Vulnerabilities in Forma
7 resultsVexday analysis
A Forma apresenta um perfil de risco controlado com 6 vulnerabilidades catalogadas, das quais 2 são críticas, mas nenhuma sob ataque ativo no momento. A ausência de publicações recentes indica que o risco não está em evolução aguda, porém a fraqueza dominante em injeção SQL (CWE-89) aponta para um padrão de codificação que requer atenção em futuras atualizações.
CVE-2022-42925CRITICALUnrestricted Upload of File with Dangerous Type in Forma LMSEPSS 0.9%CVE-2022-41681CRITICALFile Upload vulnerability in Forma LMSEPSS 0.9%CVE-2022-42923HIGHSQL injection in Forma LMSEPSS 0.6%CVE-2022-41679MEDIUMCross-site scripting in Forma LMS versionEPSS 0.5%CVE-2022-42924HIGHSQL injection in Forma LMSEPSS 0.5%CVE-2022-41680HIGHSQL Injection in Forma LMSEPSS 0.3%CVE-2020-36998MEDIUMforma.lms The E-Learning Suite 2.3.0.2 - Persistent Cross-Site ScriptingEPSS 0.3%