Vulnerabilidades en Simple Online Planning
4 resultadosAnálisis Vexday
Simple Online Planning apresenta 4 vulnerabilidades catalogadas, com 3 delas em nível crítico, predominantemente ligadas a exposição de informações (CWE-200). Nenhuma está sob ataque ativo conhecido (KEV) e não há ameaças recentes, o que sugere um risco contido, mas a presença de falhas críticas de privacidade/confidencialidade merece avaliação de remediação.
CVE-2024-27115CRITICALRemote Code Execution through File Upload in SOPlanning before 1.52.02EPSS 4.6%CVE-2024-27114HIGHRemote Code Execution through File Upload in SOPlanning before 1.52.02EPSS 0.5%CVE-2024-27113CRITICALInsecure Direct Object Reference to export Database in SOPlanning before 1.52.02EPSS 0.4%CVE-2024-27112CRITICALSQL Injection in SOPlanning before 1.52.02EPSS 0.4%