Vulnerabilities in AudioCodes Limited
8 resultsVexday analysis
AudioCodes apresenta um perfil de risco moderado com 8 vulnerabilidades catalogadas, das quais 2 são críticas, mas nenhuma está sob exploração ativa conhecida. A fraqueza dominante (CWE-434 - Upload de arquivo sem validação adequada) sugere lacunas nos controles de entrada, típicas de plataformas de comunicação. Sem publicações recentes, o portfólio de risco parece estável, mas a presença de CVEs críticos não explorados merece monitoramento contínuo.
CVE-2025-34334HIGHAudioCodes Fax/IVR Appliance <= 2.6.23 Authenticated Command Injection via TestFax.php & LPEEPSS 3.5%CVE-2025-34335HIGHAudioCodes Fax/IVR Appliance <= 2.6.23 Authenticated Command Injection via ActivateLicense.phpEPSS 2.9%CVE-2025-34329CRITICALAudioCodes Fax/IVR Appliance <= 2.6.23 Unauthenticated Backup Upload RCE via ajaxBackupUploadFile.phpEPSS 1.1%CVE-2025-34328CRITICALAudioCodes Fax/IVR Appliance <= 2.6.23 Unauthenticated File Upload RCE via ajaxScript.phpEPSS 0.7%CVE-2025-34331HIGHAudioCodes Fax/IVR Appliance <= 2.6.23 Unauthenticated File Read via download.phpEPSS 0.5%CVE-2025-34330MEDIUMAudioCodes Fax/IVR Appliance <= 2.6.23 Unauthenticated Prompt File Upload via ajaxPromptUploadFile.phpEPSS 0.5%CVE-2025-34333HIGHAudioCodes Fax/IVR Appliance <= 2.6.23 World-Writable Webroot LPEEPSS 0.2%CVE-2025-34332HIGHAudioCodes Fax/IVR Appliance <= 2.6.23 Insecure Service Control Scripts LPEEPSS 0.2%