Vulnerabilities in ulicms
4 resultsVexday analysis
UliCMS apresenta footprint mínimo de risco com apenas 1 CVE crítica registrada, atualmente sem evidência de exploração ativa. A vulnerabilidade, relacionada a controle de autorização (CWE-639), não foi publicada recentemente, indicando que o risco é estabelecido mas não emergente.
CVE-2023-53924HIGHUliCMS 2023.1-sniffing-vicuna Remote Code Execution via Avatar UploadEPSS 0.8%CVE-2023-53914CRITICALUliCMS 2023.1 Authentication Bypass via Mass Assignment VulnerabilityEPSS 0.6%CVE-2023-53923CRITICALUliCMS 2023.1 Privilege Escalation via Unauthenticated Admin Account CreationEPSS 0.5%CVE-2023-53925MEDIUMUliCMS 2023.1 Stored Cross-Site Scripting via SVG File UploadEPSS 0.3%