Vulnerabilities in hahwul
4 resultsVexday analysis
O fornecedor hahwul apresenta um portfólio reduzido de 4 vulnerabilidades, todas publicadas nos últimos 90 dias, indicando exposição recente. Nenhuma está sob ataque ativo registrado, mas uma é classificada como crítica, com a fraqueza dominante em autenticação insuficiente (CWE-306), o que requer atenção imediata na validação de controles de acesso.
CVE-2026-45087CRITICALDalfox: Unauthenticated Remote Code Execution via `found-action` in Dalfox Server ModeEPSS 1.5%CVE-2026-45088HIGHDalfox: Unauthenticated Arbitrary File Read with Out-of-Band Exfiltration via `custom-payload-file` in Dalfox Server ModeEPSS 0.3%CVE-2026-45089HIGHDalfox: Unauthenticated Arbitrary File Create/Append via `output` Option in Dalfox Server ModeEPSS 0.2%CVE-2026-45090HIGHDalfox: Unauthenticated Remote DoS via Closed-Channel Write in `ParameterAnalysis` (server mode)EPSS 0.2%