Vulnerabilities in proftpd
5 resultsVexday analysis
ProFTPD apresenta 2 vulnerabilidades registradas na base, ambas publicadas nos últimos 90 dias, indicando risco recente associado a escrita fora dos limites de buffer (CWE-122). Nenhuma das vulnerabilidades está sob ataque ativo confirmado (KEV) nem é classificada como crítica, reduzindo a urgência imediata. O padrão de fraqueza sugere exposição a corrupção de memória que demanda monitoramento, especialmente em ambientes que não conseguem atualizar rapidamente.
CVE-2026-42167HIGHmod_sql in ProFTPD before 1.3.9a allows remote attackers to execute arbitrary code via a username, in scenarios where there is logging of USEPSS 4.3%CVE-2021-47865HIGHProFTPD 1.3.7a - Remote Denial of ServiceEPSS 0.5%CVE-2026-63090HIGHProFTPD mod_sftp Heap Buffer Overflow via SFTP Packet ReassemblyEPSS 0.5%CVE-2026-44331HIGHIn ProFTPD through 1.3.9a before 7666224, a SQL injection vulnerability in sqltab_fetch_clients_cb() in contrib/mod_wrap2_sql.c allows a remEPSS 0.5%CVE-2026-63091HIGHProFTPD mod_sftp Signed Integer Overflow via SCP Size-Record ParserEPSS 0.3%