Vulnerabilities in sirv
5 resultsVexday analysis
A Sirv apresenta um perfil de risco baixo com apenas 5 vulnerabilidades catalogadas, nenhuma delas sob exploração ativa conhecida. Das cinco, uma é crítica (CVSS alto), mas todas são anteriores aos últimos 90 dias, indicando um cenário de risco estabilizado. A fraqueza predominante é controle de acesso inadequado (CWE-862), que merece atenção em avaliações de segurança, porém sem urgência de remediação imediata.
CVE-2024-8480HIGHImage Optimizer, Resizer and CDN – Sirv <= 7.2.7 - Missing Authorization to Authenticated (Contributor+) Arbitrary File UploadEPSS 0.9%CVE-2024-5853CRITICALImage Optimizer, Resizer and CDN – Sirv <= 7.2.6 - Authenticated (Contributor+) Arbitrary File UploadEPSS 0.8%CVE-2024-10855HIGHImage Optimizer, Resizer and CDN – Sirv <= 7.3.0 - Missing Authorization to Authenticated (Contributor+) Arbitrary Option DeletionEPSS 0.5%CVE-2024-8964MEDIUMImage Optimizer, Resizer and CDN – Sirv <= 7.2.9 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File UploadEPSS 0.3%CVE-2024-6392MEDIUMImage Optimizer, Resizer and CDN – Sirv <= 7.2.7 - Authenticated(Subscriber+) Missing Authorization to Plugin Settings UpdateEPSS 0.3%