Vulnerabilidades en Koha Community
8 resultadosAnálisis Vexday
Koha Community apresenta exposição limitada com apenas 2 CVEs catalogadas, nenhuma sob exploração ativa conhecida. A vulnerabilidade mais recente (últimos 90 dias) pertence à categoria CWE-89 (injeção SQL), indicando falha em validação de entrada, embora sem classificação crítica registrada. O risco atual é baixo, porém exige vigilância quanto a práticas seguras de tratamento de dados.
CVE-2026-31844HIGHAuthenticated SQL Injection in Koha displayby parameter of suggestion.plEPSS 0.4%CVE-2026-70370HIGHKoha - SQL Injection in reports/catalogue_stats.plEPSS 0.3%CVE-2026-70371HIGHKoha - SQL Injection in reports/issues_avg_stats.plEPSS 0.3%CVE-2026-70372HIGHKoha - SQL Injection in reports/bor_issues_top.plEPSS 0.3%CVE-2026-70369HIGHKoha - SQL Injection in reports/acquisitions_stats.plEPSS 0.3%CVE-2026-70373HIGHKoha - SQL Injection in reports/issues_stats.plEPSS 0.3%CVE-2026-71288HIGHKoha SQL Injection via order_by and {order}_ovalue Parameters in guided_reports.plEPSS 0.3%CVE-2026-6428MEDIUMKoha SQL Injection in reports/catalogue_out.pl via Filter URL ParameterEPSS 0.2%