Vulnerabilities in NesterSoft Inc.
5 resultsVexday analysis
NesterSoft Inc. apresenta uma postura de risco contida, com apenas 5 vulnerabilidades registradas na base, nenhuma delas sob exploração ativa confirmada. O portfólio inclui 1 falha crítica, porém sem publicações recentes (últimos 90 dias), sugerindo que o risco atual é legado; a fraqueza dominante é controle inadequado de privilégios (CWE-269), demandando revisão de mecanismos de autorização.
CVE-2025-15559CRITICALUnauthenticated OS Command Injection in NesterSoft WorkTimeEPSS 0.5%CVE-2025-15563MEDIUMBroken Access Control results in Denial of Service in NesterSoft WorkTimeEPSS 0.3%CVE-2025-15560HIGHSQL Injection in NesterSoft WorkTimeEPSS 0.3%CVE-2025-15562MEDIUMReflected Cross-Site Scripting in NesterSoft WorkTimeEPSS 0.2%CVE-2025-15561HIGHLocal Privilege Escalation in NesterSoft WorkTimeEPSS 0.1%