Vulnerabilities in pandora-analysis
5 resultsVexday analysis
Pandora-analysis apresenta uma postura de risco baixo com apenas 2 vulnerabilidades catalogadas, nenhuma sob exploração ativa confirmada. Uma vulnerabilidade crítica foi identificada, mas ambas as publicações são recentes (últimos 90 dias), indicando descoberta recente de fraquezas de path traversal (CWE-22) que demandam remediação imediata.
CVE-2026-74764CRITICALPath Traversal in TAR Archive Extraction Allows Arbitrary File Write in PandoraEPSS 0.4%CVE-2026-75531HIGHStored Cross-Site Scripting in URL Observables via Lookyloo Submission Handler in PandoraEPSS 0.3%CVE-2026-75529MEDIUMStored Cross-Site Scripting via MIME-Type Confusion in PDF Downloads of PandoraEPSS 0.3%CVE-2026-74767HIGHUnbounded DAA Decompression in Pandora Allows Denial of Service via Decompression BombEPSS 0.3%CVE-2026-88069CRITICALPath traversal in Pandora archive extractor allows arbitrary file writes outside the extraction directory in pandora analysisEPSS —