Vulnerabilities in Processmaker
3 resultsVexday analysis
Processmaker possui 1 vulnerabilidade catalogada na base, publicada recentemente (últimos 90 dias), classificada como CWE-98 (Execução de Código Remoto), mas sem indicadores de exploração ativa em campo. Apesar da baixa visibilidade de ataque até o momento, a natureza da fraqueza (RCE) e a publicação recente demandam atenção para aplicação de patches conforme disponibilizados pelo fornecedor.
CVE-2016-9045HIGHA code execution vulnerability exists in ProcessMaker Enterprise Core 3.0.1.7-community. A specially crafted web request can cause unsafe deEPSS 2.2%CVE-2016-9048HIGHMultiple exploitable SQL Injection vulnerabilities exists in ProcessMaker Enterprise Core 3.0.1.7-community. Specially crafted web requests EPSS 0.8%CVE-2021-47978MEDIUMProcessMaker 3.5.4 Local File Inclusion via Path TraversalEPSS 0.8%