Vulnerabilities in pravel
3 resultsVexday analysis
A Pravel apresenta 3 vulnerabilidades críticas em sua base, todas publicadas nos últimos 90 dias, indicando risco recente e concentrado. Nenhuma está sob ataque ativo conhecido (KEV), mas a dominância de CWE-640 (autenticação fraca) sugere exposição significativa em controles de acesso. O volume reduzido de CVEs, combinado com a recência das publicações e severidade crítica, requer monitoramento próximo e priorização de patches.
CVE-2026-12415CRITICALInvoice Generator <= 1.0.0 - Unauthenticated Privilege Escalation via Account Takeover via 'user_id' ParameterEPSS 0.7%CVE-2026-12416CRITICALInvoice Generator <= 1.0.0 - Unauthenticated Account Takeover via Weak Password Reset Validation via 'reset_user_id' ParameterEPSS 0.6%CVE-2026-12417CRITICALSignUp & SignIn <= 1.0.0 - Unauthenticated Privilege Escalation via Weak Password Reset Validation via 'reset_activation_code' Leading to Account TakeoverEPSS 0.5%