Vulnerabilidades en Contao
25 resultadosAnálisis Vexday
Contao apresenta presença mínima de vulnerabilidades conhecidas com apenas 1 CVE registrado na base, sem evidência de exploração ativa nem severidade crítica. A fraqueza identificada (CWE-434: Upload de Arquivo Irrestrito) é de impacto moderado e não foi publicada recentemente, indicando risco baixo no contexto atual.
CVE-2025-29790MEDIUMContao allows cross-site scripting through SVG uploadsEPSS 0.2%CVE-2026-57232LOWContao: Server-Side Request Forgery (SSRF) via Unvalidated RSS Feed URL in Feed Reader ModuleEPSS 0.2%CVE-2025-65960MEDIUMContao is vulnerable to remote code execution in template closuresEPSS 0.2%CVE-2025-65961LOWContao is vulnerable to cross-site scripting in templatesEPSS 0.2%CVE-2026-55824LOWContao crawler leaks auth credentials to external hostsEPSS 0.2%