Vulnerabilities in WuKongOpenSource
6 resultsVexday analysis
WuKongOpenSource apresenta footprint reduzido de 6 CVEs sem nenhuma sob ataque ativo ou classificada como crítica, indicando risco moderado e controlado. A vulnerabilidade dominante é CWE-352 (Cross-Site Request Forgery), típica de aplicações web, mas nenhuma descoberta recente nos últimos 90 dias sugere que o ecossistema não está sob pressão exploração imediata.
CVE-2024-6645MEDIUMWuKongOpenSource Wukong_nocode AviatorScript ExpressionUtil.java deserializationEPSS 0.5%CVE-2026-2141MEDIUMWuKongOpenSource WukongCRM URL PermissionServiceImpl.java improper authorizationEPSS 0.4%CVE-2025-8852MEDIUMWuKongOpenSource WukongCRM API Response upload information exposureEPSS 0.4%CVE-2025-5521MEDIUMWuKongOpenSource WukongCRM updataPassword cross-site request forgeryEPSS 0.3%CVE-2025-5879MEDIUMWuKongOpenSource WukongCRM File Upload AdminSysConfigController.java cross site scriptingEPSS 0.3%CVE-2025-6106MEDIUMWuKongOpenSource WukongCRM AdminRoleController.java cross-site request forgeryEPSS 0.3%