Vulnerabilities in Portabilis

106 results
Vexday analysis

Com 99 CVEs catalogadas e nenhuma delas presente no catálogo de exploração ativa da CISA (KEV), o perfil de risco imediato da Portabilis situa-se abaixo da média geral do catálogo. A ausência de vulnerabilidades críticas e de provas de conceito públicas reduz a superfície de ataque explorável no curto prazo, embora o volume total de falhas registradas mereça acompanhamento contínuo. O tipo de falha mais recorrente é CWE-79 (Cross-Site Scripting), padrão que tende a se manifestar em aplicações web e pode facilitar ataques de injeção de conteúdo ou sequestro de sessão quando não mitigado adequadamente. A CVE mais relevante no momento, CVE-2024-12893, apresenta escore EPSS de 0,0047, indicando baixa probabilidade de exploração massiva no curto prazo, mas deve ser monitorada à medida que o cenário de ameaças evolui.

CVE-2025-8508MEDIUMPortabilis i-Educar educar_avaliacao_desempenho_cad.php cross site scriptingEPSS 0.4%CVE-2025-10073MEDIUMPortabilis i-Educar turma improper authorizationEPSS 0.4%CVE-2025-9606MEDIUMPortabilis i-Educar agenda_preferencias.php sql injectionEPSS 0.3%CVE-2025-10590MEDIUMPortabilis i-Educar educar_usuario_det.php cross site scriptingEPSS 0.3%CVE-2025-10013MEDIUMPortabilis i-Educar exportacao-para-o-seb access controlEPSS 0.3%CVE-2025-10071MEDIUMPortabilis i-Educar cancelar-enturmacao-em-lote access controlEPSS 0.3%CVE-2025-10070MEDIUMPortabilis i-Educar enturmacao-em-lote access controlEPSS 0.3%CVE-2025-10072MEDIUMPortabilis i-Educar enturmar access controlEPSS 0.3%CVE-2025-8918MEDIUMPortabilis i-Educar Editar educar_instituicao_cad.php cross site scriptingEPSS 0.3%CVE-2025-8919MEDIUMPortabilis i-Diario History objetivos-de-aprendizagem-e-habilidades cross site scriptingEPSS 0.3%CVE-2025-9108MEDIUMPortabilis i-Diario Login Page ui layerEPSS 0.3%CVE-2025-65022HIGHi-Educar Authenticated Time-based SQL Injection in `agenda.php`EPSS 0.3%CVE-2025-8785MEDIUMPortabilis i-Educar educar_usuario_lst.php cross site scriptingEPSS 0.3%CVE-2025-8784MEDIUMPortabilis i-Educar Cadastrar Vínculo funcionario_vinculo_cad.php cross site scriptingEPSS 0.3%CVE-2025-7866MEDIUMPortabilis i-Educar Disabilities Module educar_deficiencia_lst.php cross site scriptingEPSS 0.3%CVE-2026-2015MEDIUMPortabilis i-Educar Final Status Import FinalStatusImportService.php improper authorizationEPSS 0.3%CVE-2025-8544MEDIUMPortabilis i-Educar edit cross site scriptingEPSS 0.3%CVE-2025-8545MEDIUMPortabilis i-Educar educar_motivo_afastamento_cad.php cross site scriptingEPSS 0.3%CVE-2025-8790MEDIUMPortabilis i-Educar API Endpoint pessoa improper authorizationEPSS 0.3%CVE-2025-8920MEDIUMPortabilis i-Diario Dicionário de Termos BNCC dicionario-de-termos-bncc cross site scriptingEPSS 0.3%