Vulnerabilities in apos37
3 resultsVexday analysis
O fornecedor apos37 apresenta um perfil de risco baixo com apenas 3 CVEs catalogadas e nenhuma sob exploração ativa ou com severidade crítica. A ausência de publicações recentes sugere que as vulnerabilidades são consolidadas, reduzindo a urgência de mitigação imediata, embora a fraqueza dominante (CWE-1236 - inadequação de restrições de acesso) mereça revisão em políticas de controle.
CVE-2025-6851HIGHBroken Link Notifier <= 1.3.0 - Unauthenticated Server-Side Request ForgeryEPSS 0.6%CVE-2025-12041MEDIUMERI File Library <= 1.1.0 - Missing Authorization to Unauthenticated Protected File DownloadEPSS 0.2%CVE-2025-6838MEDIUMBroken Link Notifier <= 1.3.0 - Authenticated (Contributor+) CSV InjectionEPSS 0.2%