Vulnerabilities in nivocart
3 resultsVexday analysis
Nivocar apresenta um panorama de risco limitado com apenas 3 vulnerabilidades registradas, nenhuma delas sob ataque ativo no momento. Todas as três falhas foram publicadas nos últimos 90 dias, indicando risco recente, com uma vulnerabilidade crítica relacionada a geração insuficiente de números aleatórios (CWE-338). A falta de exploração ativa no campo reduz a urgência operacional, mas a criticidade e a frequência de divulgação recente justificam monitoramento contínuo.
CVE-2026-94104HIGHNivoCart through 2.4.0 Arbitrary File Upload RCE via filemanagerEPSS 0.7%CVE-2026-94107CRITICALNivoCart through 2.4.0 Predictable Administrator Password Reset TokenEPSS 0.4%CVE-2026-94105MEDIUMNivoCart through 2.4.0 Destructive Configuration Write via the Password Reset ControllerEPSS 0.3%