Vulnerabilities in megagao
6 resultsVexday analysis
O fornecedor megagao apresenta um perfil de risco contido, com apenas 6 CVEs registradas na base e nenhuma sob exploração ativa conhecida (KEV). A fraqueza dominante identificada é CWE-22 (path traversal), porém a ausência de vulnerabilidades críticas e de publicações recentes sugere um cenário de risco estável e não emergente.
CVE-2025-4530MEDIUMfeng_ha_ha/megagao ssm-erp/production_ssm File FileController.java handleFileDownload path traversalEPSS 0.5%CVE-2026-2863MEDIUMfeng_ha_ha/megagao ssm-erp/production_ssm FileServiceImpl.java deleteFile path traversalEPSS 0.4%CVE-2026-2864MEDIUMfeng_ha_ha/megagao ssm-erp/production_ssm PictureController.java pictureDelete path traversalEPSS 0.3%CVE-2025-4768MEDIUMfeng_ha_ha/megagao ssm-erp/production_ssm PictureServiceImpl.java uploadPicture unrestricted uploadEPSS 0.3%CVE-2025-4333MEDIUMfeng_ha_ha/megagao ssm-erp/production_ssm FileServiceImpl.java uploadFile unrestricted uploadEPSS 0.3%CVE-2026-2860MEDIUMfeng_ha_ha/megagao ssm-erp/production_ssm EmployeeController.java improper authorizationEPSS 0.3%