Vulnerabilidades en YAFNET
3 resultadosAnálisis Vexday
YAFNET apresenta um cenário de risco emergente com 3 vulnerabilidades recém-publicadas nos últimos 90 dias, todas relacionadas a problemas de codificação (CWE-116), porém nenhuma crítica e sem exploração ativa detectada. O perfil sugere um fornecedor com exposições controláveis que demandam atenção pelo caráter recente das descobertas, mas sem urgência imediata de mitigação.
CVE-2026-43937HIGHYAF.NET: Pre-Handler Authorization Bypass on Admin Pages Enabling Blind SQL Execution via `/Admin/RunSql`EPSS 0.5%CVE-2026-43938HIGHYAF.NET: Unauthenticated Stored Second-Order XSS in Admin Event Log via Reflected `User-Agent` HeaderEPSS 0.3%CVE-2026-43939HIGHYAF.NET: Stored XSS in Forum Thread Posts/Replies Allowing Arbitrary JavaScript Execution for All Thread ViewersEPSS 0.2%