Vulnerabilities in lxsmnsyc
6 resultsVexday analysis
O fornecedor lxsmnsyc apresenta 5 vulnerabilidades catalogadas, todas relacionadas a alocação excessiva de recursos (CWE-770), porém nenhuma atinge severidade crítica e nenhuma está sob exploração ativa conhecida. O portfólio de risco é estável, sem publicações recentes que indiquem descobertas novas nos últimos 90 dias.
CVE-2026-59940CRITICALSeroval: `seroval.fromJSON()` Promise resolver type confusion invokes attacker-controlled methods during deserializationEPSS 0.6%CVE-2026-23737HIGHseroval Affected by Remote Code Execution via JSON DeserializationEPSS 0.6%CVE-2026-23956HIGHseroval affected by Denial of Service via RegExp serializationEPSS 0.5%CVE-2026-23957HIGHseroval is vulnerable to Denial of Service via array serializationEPSS 0.4%CVE-2026-24006HIGHSeroval affected by Denial of Service via Deeply Nested ObjectsEPSS 0.4%CVE-2026-23736HIGHseroval Affected by Prototype Pollution via JSON DeserializationEPSS 0.3%