Vulnerabilities in gibbonedu
4 resultsVexday analysis
A Gibbon Edu apresenta um pequeno volume de vulnerabilidades (3 CVEs) sem nenhuma exploração ativa confirmada, o que reduz o risco imediato. Porém, a recência crítica das descobertas—todas publicadas nos últimos 90 dias—aliada à ausência de vulnerabilidades críticas (CVSS) sugere que a base ainda está se consolidando. A fraqueza dominante (CWE-23, relacionada a validação de caminho) requer atenção em futuras análises para identificar padrões de segurança.
CVE-2026-8208HIGHGibbon versions before v30.0.01 are affected by a local file inclusion vulnerability resulting in RCE by changing the report archive directoEPSS 0.3%CVE-2026-8209MEDIUMGibbon versions before v30.0.01 are affected by a path traversal vulnerability resulting in DOS by attempting extraction of web application EPSS 0.3%CVE-2026-8207HIGHGibbon versions before v30.0.01 are affected by an authenticated SQL Injection vulnerability by abusing the Tracking/graphing https://githuEPSS 0.2%CVE-2025-26211LOWGibbon before 29.0.00 allows CSRF.EPSS 0.2%