Vulnerabilidades en OpenMage
27 resultadosAnálisis Vexday
OpenMage apresenta 27 vulnerabilidades catalogadas, com 3 em nível crítico, porém nenhuma sob ataque ativo conhecido. A fraqueza dominante é traversal de diretório (CWE-22), padrão em plataformas de e-commerce legadas. O risco permanece contido, mas 3 publicações nos últimos 90 dias indicam exposição contínua que requer monitoramento de patches.
CVE-2026-25523MEDIUMMagento's X-Original-Url header can expose admin urlEPSS 0.4%CVE-2021-21395MEDIUMMagneto-lts vulnerable to Cross-Site Request ForgeryEPSS 0.4%CVE-2024-41676MEDIUMMagento LTS vulnerable to stored Cross-site Scripting (XSS) in admin system configsEPSS 0.4%CVE-2025-27400LOWMagento vulnerable to stored XSS in theme config fieldsEPSS 0.3%CVE-2026-40098MEDIUMOpenMage LTS imports cross-user wishlist item via shared wishlist code, leading to private option disclosure and file-disclosure variantEPSS 0.2%CVE-2026-42207MEDIUMMagento LTS: Open Redirect via Unvalidated `uenc` Parameter in `stockAction()` - magento-ltsEPSS 0.2%CVE-2025-64174MEDIUMOpenMage is vulnerable to XSS in Admin NotificationsEPSS 0.2%