Vulnerabilities in Portabilis

106 results
Vexday analysis

Com 99 CVEs catalogadas e nenhuma delas presente no catálogo de exploração ativa da CISA (KEV), o perfil de risco imediato da Portabilis situa-se abaixo da média geral do catálogo. A ausência de vulnerabilidades críticas e de provas de conceito públicas reduz a superfície de ataque explorável no curto prazo, embora o volume total de falhas registradas mereça acompanhamento contínuo. O tipo de falha mais recorrente é CWE-79 (Cross-Site Scripting), padrão que tende a se manifestar em aplicações web e pode facilitar ataques de injeção de conteúdo ou sequestro de sessão quando não mitigado adequadamente. A CVE mais relevante no momento, CVE-2024-12893, apresenta escore EPSS de 0,0047, indicando baixa probabilidade de exploração massiva no curto prazo, mas deve ser monitorada à medida que o cenário de ameaças evolui.

CVE-2025-10606MEDIUMPortabilis i-Educar ConfiguracaoMovimentoGeral cross site scriptingEPSS 0.4%CVE-2025-10605MEDIUMPortabilis i-Educar agenda_preferencias.php cross site scriptingEPSS 0.4%CVE-2025-9686MEDIUMPortabilis i-Educar Listagem de áreas de conhecimento edit sql injectionEPSS 0.4%CVE-2025-9685MEDIUMPortabilis i-Educar Listagem de áreas de conhecimento view sql injectionEPSS 0.4%CVE-2025-9684MEDIUMPortabilis i-Educar Formula de Cálculo de Média edit sql injectionEPSS 0.4%CVE-2025-9607MEDIUMPortabilis i-Educar Tabelas de Arredondamento view sql injectionEPSS 0.4%CVE-2025-9608MEDIUMPortabilis i-Educar Formula de Cálculo de Média view sql injectionEPSS 0.4%CVE-2025-9609MEDIUMPortabilis i-Educar consulta improper authorizationEPSS 0.4%CVE-2025-9687MEDIUMPortabilis i-Educar processamentoApi improper authorizationEPSS 0.4%CVE-2025-8367MEDIUMPortabilis i-Educar funcionario_vinculo_lst.php cross site scriptingEPSS 0.4%CVE-2025-8346MEDIUMPortabilis i-Educar educar_aluno_lst.php cross site scriptingEPSS 0.4%CVE-2025-9236MEDIUMPortabilis i-Educar Tipos de usuàrio educar_tipo_usuario_lst.php sql injectionEPSS 0.4%CVE-2025-11050MEDIUMPortabilis i-Educar periodo-lancamento improper authorizationEPSS 0.4%CVE-2025-11048MEDIUMPortabilis i-Educar consulta-dispensas improper authorizationEPSS 0.4%CVE-2025-11049MEDIUMPortabilis i-Educar unificacao-aluno improper authorizationEPSS 0.4%CVE-2025-10608MEDIUMPortabilis i-Educar enrollment-history access controlEPSS 0.4%CVE-2025-11047MEDIUMPortabilis i-Educar aluno improper authorizationEPSS 0.4%CVE-2025-11554MEDIUMPortabilis i-Educar User Type AccessLevelController.php insecure inherited permissionsEPSS 0.4%CVE-2025-10012MEDIUMPortabilis i-Educar educar_historico_escolar_lst.php sql injectionEPSS 0.4%CVE-2024-45057MEDIUMReflected Cross-Site Scripting in i-EducarEPSS 0.4%