Vulnerabilities in DevExpress
5 resultsVexday analysis
DevExpress apresenta 5 vulnerabilidades registradas na base Vexday, todas de severidade moderada ou inferior, com nenhuma sob ataque ativo no momento. A fraqueza dominante é desserialização insegura (CWE-502), padrão clássico em frameworks de aplicação, sem incidentes de exploração documentados recentemente. O risco atual é baixo, mas recomenda-se monitorar atualizações de segurança para mitigar a superfície de desserialização.
CVE-2022-28684HIGHThis vulnerability allows remote attackers to execute arbitrary code on affected installations of DevExpress. Authentication is required to EPSS 3.6%CVE-2023-35815LOWDevExpress before 23.1.3 has a data-source protection mechanism bypass during deserialization on XML data.EPSS 0.6%CVE-2023-35814LOWDevExpress before 23.1.3 does not properly protect XtraReport serialized data in ASP.NET web forms.EPSS 0.6%CVE-2023-35816LOWDevExpress before 23.1.3 allows arbitrary TypeConverter conversion.EPSS 0.5%CVE-2023-35817MEDIUMDevExpress before 23.1.3 allows AsyncDownloader SSRF.EPSS 0.5%