Vulnerabilidades en Cotonti
8 resultadosAnálisis Vexday
Cotonti apresenta 8 vulnerabilidades catalogadas, todas publicadas nos últimos 90 dias, indicando descobertas recentes concentradas em um curto período. Embora nenhuma esteja sob exploração ativa documentada, a presença de 1 vulnerabilidade crítica e a dominância de falhas de validação de tokens (CWE-352) exigem atenção imediata para mitigação. O risco é elevado pela recência das descobertas e severidade potencial, apesar da ausência atual de exploração em campo.
CVE-2026-55742CRITICALCotonti CSRF in admin.rights.php allows privilege escalationEPSS 0.2%CVE-2026-71294HIGHCotonti CMS Comments Plugin PHP Object Injection via Unrestricted unserialize() in Create/Edit ActionsEPSS 0.2%CVE-2026-55744HIGHCotonti CSRF in PFS allows forced arbitrary file uploadEPSS 0.2%CVE-2026-55741HIGHCotonti CSRF in admin.config.php allows unauthorized configuration changesEPSS 0.2%CVE-2026-58143HIGHCotonti Siena 0.9.26 CSRF via admin.php Config Update EndpointEPSS 0.2%CVE-2026-55746HIGHCotonti stored XSS via PFS folder titleEPSS 0.2%CVE-2026-58144MEDIUMCotonti Siena 0.9.26 Stored XSS via PFS Module ntitle ParameterEPSS 0.1%CVE-2026-55745MEDIUMCotonti CSRF in PFS folder edit allows unauthorized folder modificationEPSS 0.1%