Vulnerabilities in Orangescrum
4 resultsVexday analysis
Orangescrum apresenta 4 vulnerabilidades catalogadas, nenhuma em exploração ativa conhecida e sem críticas de CVSS. A fraqueza dominante é injeção de scripts (CWE-79), típica de aplicações web. Com nenhuma publicação nos últimos 90 dias, o risco atual é baixo, embora a exposição XSS demande atenção em ciclos regulares de revisão.
CVE-2023-1783MEDIUMOrangeScrum 2.0.11 - AWS Credentials Leak via PDF RenderingEPSS 0.6%CVE-2021-47721HIGHOrangescrum 1.8.0 Authenticated Privilege Escalation via User Session ManipulationEPSS 0.4%CVE-2021-47720HIGHOrangescrum 1.8.0 Authenticated SQL Injection via Multiple ParametersEPSS 0.3%CVE-2021-47716MEDIUMOrangescrum 1.8.0 Cross-Site Scripting via Authenticated EndpointsEPSS 0.2%