Vulnerabilities in Koha
2 resultsVexday analysis
Koha apresenta um perfil de risco moderado com apenas 2 vulnerabilidades catalogadas, sendo 1 crítica. Nenhuma das falhas está sob ataque ativo conhecido (KEV), e não há registros recentes, indicando que o risco atual é estável. A fraqueza dominante é execução de código OS (CWE-78), exigindo atenção na validação de entrada e isolamento de processos.
CVE-2025-22954CRITICALGetLateOrMissingIssues in C4/Serials.pm in Koha before 24.11.02 allows SQL Injection in /serials/lateissues-export.pl via the supplierid or EPSS 25.3%CVE-2025-30076HIGHKoha before 24.11.02 allows admins to execute arbitrary commands via shell metacharacters in the tools/scheduler.pl report parameter.EPSS 0.4%