Vulnerabilities in pglombardo
5 resultsVexday analysis
O fornecedor pglombardo apresenta 5 vulnerabilidades registradas, sendo 2 publicadas nos últimos 90 dias, sem críticas severas (CVSS 9+) e nenhuma sob exploração ativa confirmada. A fraqueza predominante é autenticação inadequada (CWE-288), indicando risco moderado concentrado em controles de acesso que merece revisão, mas sem pressão imediata de exploração em campo.
CVE-2024-52796MEDIUMPassword Pusher's rate limiter can be bypassed by forging proxy headersEPSS 0.5%CVE-2024-51989HIGHCross-site Scripting (XSS) Vulnerability in PasswordPusherEPSS 0.3%CVE-2026-61458HIGHPasswordPusher < 2.9.2 Passphrase Brute-Force via Unthrottled EndpointEPSS 0.3%CVE-2026-41308MEDIUMPassword Pusher: JSON API `/p.json` file upload alias bypasses file-push authenticationEPSS 0.3%CVE-2024-56733MEDIUMPassword Pusher Allows Session Token Interception Leading to Potential HijackingEPSS 0.2%