Vulnerabilities in icecoder
5 resultsVexday analysis
O icecoder apresenta footprint mínimo de segurança com apenas 1 CVE registrado na base, sem incidentes em ataque ativo (KEV) ou vulnerabilidades críticas. A fraqueza identificada é Cross-site Scripting (CWE-79), um vetor clássico de baixa severidade, e não há publicações recentes que sinalizem risco emergente.
CVE-2026-63722HIGHICEcoder 8.1 Unauthenticated RCE via terminal-xhr.phpEPSS 1.0%CVE-2021-3862MEDIUMCross-site Scripting (XSS) - Reflected in icecoder/icecoderEPSS 0.7%CVE-2026-64837HIGHICEcoder through 8.1 OS Command Injection via lib/properties.phpEPSS 0.5%CVE-2026-64838HIGHICEcoder through 8.1 Path Traversal via oldFileName ParameterEPSS 0.5%CVE-2026-64836HIGHICEcoder through 8.1 Path Traversal via Ineffective File::check() ConfinementEPSS 0.4%