Vulnerabilities in Orckestra
3 resultsVexday analysis
A Orckestra apresenta um perfil de risco baixo com apenas 3 CVEs registrados, sendo 1 crítica, sem exploração ativa documentada. A fraqueza predominante é desserialização insegura (CWE-502), um vetor clássico mas controlável através de validação de dados. Nenhuma vulnerabilidade foi publicada nos últimos 90 dias, indicando estabilidade relativa do fornecedor.
CVE-2021-34992HIGHThis vulnerability allows remote attackers to execute arbitrary code on affected installations of Orckestra C1 CMS 6.10. Authentication is rEPSS 4.3%CVE-2022-39256CRITICALOrckestra C1 CMS's deserialization of untrusted data allows for arbitrary code execution.EPSS 1.3%CVE-2022-24789HIGH Deserialization of untrusted data in C1 CMS.EPSS 0.8%