Vulnerabilities in danpros
5 resultsVexday analysis
A Danpros apresenta um perfil de risco baixo com apenas 2 vulnerabilidades catalogadas, nenhuma delas em exploração ativa ou com severity crítica. Ambas as falhas são recentes (últimos 90 dias) e concentram-se em problemas de path traversal (CWE-22), sugerindo uma fraqueza específica em validação de entrada que merece correção preventiva.
CVE-2026-45233HIGHHTMLy CMS 3.1.1 Path Traversal via oldfile Parameter in AutosaveEPSS 0.6%CVE-2026-18646MEDIUMdanpros HTMLy Author Name htmly.php path traversalEPSS 0.5%CVE-2026-18645MEDIUMdanpros HTMLy Admin Content Endpoint admin.php add_content path traversalEPSS 0.4%CVE-2026-18644MEDIUMdanpros HTMLy Delete Username Endpoint htmly.php unlink path traversalEPSS 0.4%CVE-2026-57940LOWHTMLy 3.1.1 contains a Server-Side Request Forgery (SSRF) vulnerability in the RSS feed import functionality. The function get_feed() in sysEPSS 0.2%