Vulnerabilities in ICZ Corporation
3 resultsVexday analysis
A ICZ Corporation apresenta um perfil de risco baixo com apenas 3 vulnerabilidades registradas na base, nenhuma delas em exploração ativa ou classificada como crítica. O risco dominante está associado a upload de arquivo sem validação adequada (CWE-434), uma fraqueza clássica que demanda validação rigorosa de entrada; a ausência de publicações recentes sugere que o fornecedor não está sob pressão imediata de descobertas.
CVE-2026-24913HIGHSQL Injection vulnerability exists in MATCHA INVOICE 2.6.6 and earlier. If this vulnerability is exploited, information stored in the databaEPSS 0.3%CVE-2026-33273MEDIUMUnrestricted upload of file with dangerous type issue exists in MATCHA INVOICE 2.6.6 and earlier. If this vulnerability is exploited, an arbEPSS 0.2%CVE-2026-27787MEDIUMCross-site scripting vulnerability exists in MATCHA SNS 1.3.9 and earlier. If this vulnerability is exploited, an arbitrary script may be exEPSS 0.2%