Vulnerabilidades en AlchemyCMS
3 resultadosAnálisis Vexday
AlchemyCMS apresenta presença reduzida na base de vulnerabilidades com apenas 1 CVE registrado, nenhum sob ataque ativo atual. A vulnerabilidade identificada refere-se a CWE-95 (Improper Neutralization of Directives in Dynamically Evaluated Code), um risco de execução de código injado, porém sem severidade crítica e sem atividade de exploração recente documentada.
CVE-2026-23885MEDIUMAlchemyCMS has Authenticated Remote Code Execution (RCE) via eval injection in ResourcesHelperEPSS 0.5%CVE-2026-57579HIGHAlchemy: Unauthenticated nested page API leaks restricted & unpublished contentEPSS 0.5%CVE-2026-86777MEDIUMAlchemyCMS before 7.4.16 and 8.x before 8.3.6 Missing Authorization on GET /api/nodesEPSS 0.4%