Vulnerabilidades en Barracuda
3 resultadosAnálisis Vexday
Barracuda apresenta footprint reduzido de 3 CVEs no Vexday, com 1 sob exploração ativa em campo e 1 classificada como crítica, indicando risco direto e imediato. A fraqueza dominante (CWE-20: validação imprópria de entrada) aponta para falhas de controle de limite, padrão em soluções de gateway. Ausência de divulgações recentes sugere paisagem estabilizada, mas a presença de KEV requer cobertura defensiva prioritária.
CVE-2023-2868CRITICALRemote Code injection in Barracuda Email Security GatewayEPSS 87.4%KEVCVE-2019-5648HIGHLDAP Credential Exposure in Barracuda Load Balancer ADCEPSS 1.1%CVE-2025-8319MEDIUMthe BMA login interface allows arbitrary JavaScript or HTML to be written straight into the page’s Document Object Model via the error= URL EPSS 0.2%