Vulnerabilities in CloudExplorer-Dev
9 resultsVexday analysis
CloudExplorer-Dev apresenta uma base reduzida de 6 vulnerabilidades catalogadas, sem registros de exploração ativa em ambiente (KEV) e nenhuma publicação recente nos últimos 90 dias, indicando um risco contido no curto prazo. Uma vulnerabilidade crítica está presente, predominantemente relacionada a controle de acesso insuficiente (CWE-862), requerendo revisão das políticas de autorização no código. O panorama geral sugere exposição moderada com potencial para mitigação planejada.
CVE-2023-38692CRITICALCommand injection vulnerability in module management function in CloudExplorer LiteEPSS 3.4%CVE-2023-3423MEDIUMWeak Password Requirements in cloudexplorer-dev/cloudexplorer-liteEPSS 0.8%CVE-2023-2844HIGHAuthorization Bypass Through User-Controlled Key in cloudexplorer-dev/cloudexplorer-liteEPSS 0.7%CVE-2023-2845HIGHImproper Access Control in cloudexplorer-dev/cloudexplorer-liteEPSS 0.7%CVE-2023-39519HIGHCloudExplorer Lite sensitive information leakage vulnerabilityEPSS 0.6%CVE-2023-44397HIGHCloudExplorer Lite permission bypass vulnerabilityEPSS 0.6%CVE-2023-34240MEDIUMWeak passwords allowed in cloudexplorer-liteEPSS 0.5%CVE-2023-32311HIGHThe CloudExplorer Lite missing permissions checkEPSS 0.4%CVE-2023-32316HIGHUsers can add themselves to any organization in CloudExplorer LiteEPSS 0.4%