Vulnerabilities in Serendipity
3 resultsVexday analysis
Serendipity possui apenas 2 vulnerabilidades catalogadas, nenhuma em exploração ativa e nenhuma crítica, representando um perfil de risco baixo. A fraqueza dominante é upload de arquivo sem validação adequada (CWE-434), padrão clássico que demanda validação rigorosa de tipos de arquivo. Não há atividade recente de disclosure, indicando que o risco atual permanece estável e não urgente.
CVE-2011-4090—Serendipity before 1.6 has an XSS issue in the karma plugin which may allow privilege escalation.EPSS 3.4%CVE-2011-3610—A Cross-site Scripting (XSS) vulnerability exists in the Serendipity freetag plugin before 3.30 in the tagcloud parameter to plugins/serendiEPSS 1.2%CVE-2024-58282HIGHSerendipity 2.5.0 Remote Code Execution via Authenticated Media UploadEPSS 1.0%