Vulnerabilities in Typemill
4 resultsVexday analysis
Typemill apresenta um perfil de risco baixo com apenas uma vulnerabilidade registrada, classificada como XSS (CWE-79) e publicada recentemente. Não há exploração ativa documentada (KEV) nem vulnerabilidades críticas, indicando exposição limitada e sem urgência imediata de remediação, embora o caráter recente da descoberta recomende monitoramento.
CVE-2026-71213CRITICALtypemill - No Rate Limiting on Login Endpoint Enables Unlimited Password Brute-ForceEPSS 0.4%CVE-2026-49133HIGHTypemill < 2.24.0 Path Traversal via ControllerApiImage::getPagemedia()EPSS 0.3%CVE-2026-24127MEDIUMTypemill has Reflected XSS via login error view templateEPSS 0.3%CVE-2026-44401MEDIUMTypemill CMS 2.x Persistent XSS via Markdown javascript URIEPSS —