Vulnerabilities in dreamstechnologies
8 resultsVexday analysis
A Dreams Technologies apresenta 8 vulnerabilidades catalogadas, com 7 delas em nível crítico, mas nenhuma sob exploração ativa documentada. A fraqueza dominante (CWE-269, falha na atribuição de privilégios) sugere problemas estruturais no controle de acesso, embora o risco imediato seja contido dado o reduzido ritmo recente de divulgações—apenas 1 CVE nos últimos 90 dias.
CVE-2025-9113CRITICALDoccure Core <= 1.5.3 - Unauthenticated Arbitrary File UploadEPSS 0.6%CVE-2025-9112HIGHDoccure <= 1.5.0 - Authenticated (Subscriber+) Arbitrary File UploadEPSS 0.6%CVE-2025-12981CRITICALListee <= 1.1.6 - Unauthenticated Privilege EscalationEPSS 0.6%CVE-2025-10742CRITICALTruelysell Core <= 1.8.6 - Unauthenticated Arbitrary User Password ChangeEPSS 0.5%CVE-2025-8572CRITICALTruelysell Core <= 1.8.7 - Unauthenticated Privilege Escalation via RegistrationEPSS 0.4%CVE-2025-9114CRITICALDoccure <= 1.5.0 - Unauthenticated Arbitrary User Password ChangeEPSS 0.4%CVE-2025-8900CRITICALDoccure Core < 1.5.4 - Unauthenticated Privilege EscalationEPSS 0.4%CVE-2025-13618CRITICALMentoring <= 1.2.8 - Unauthenticated Privilege Escalation in mentoring_process_registrationEPSS 0.3%