Vulnerabilities in plank
5 resultsVexday analysis
Plank apresenta 5 vulnerabilidades catalogadas, com 4 divulgadas nos últimos 90 dias, indicando atividade recente de descoberta. Nenhuma está sob exploração ativa confirmada, porém há 1 crítica na base e a fraqueza dominante (CWE-434: Upload de Arquivo sem Restrição Adequada) sugere potencial para comprometimento via upload malicioso. O volume concentrado em período curto recomenda atenção prioritária ao patching das divulgações recentes.
CVE-2026-4809CRITICALUnsafe Client MIME Type Handling Can Enable Arbitrary File Upload in plank/laravel-mediableEPSS 1.3%CVE-2026-49972HIGHLaravel-Mediable < 7.0.0 File Upload RCE via Extension BypassEPSS 0.8%CVE-2026-49970HIGHLaravel-Mediable < 7.0.0 Path Traversal via File::sanitizePath()EPSS 0.8%CVE-2026-49969MEDIUMLaravel-Mediable < 7.0.0 SSRF via RemoteUrlAdapter URL HandlingEPSS 0.2%CVE-2026-49971MEDIUMLaravel-Mediable < 7.0.0 Stored XSS via SVG File UploadEPSS 0.2%