Vulnerabilidades en ZoneMinder
24 resultadosAnálisis Vexday
ZoneMinder apresenta 18 vulnerabilidades catalogadas, com 4 classificadas como críticas, mas nenhuma sob exploração ativa documentada. A fraqueza dominante é injeção SQL (CWE-89), padrão em aplicações web legadas, representando risco significativo em ambientes expostos. A ausência de publicações recentes indica estabilidade relativa, porém o volume de críticas demanda priorização de patches, especialmente contra injeção SQL.
CVE-2026-54258MEDIUMCross-monitor event media authorization bypass in direct event media endpointsEPSS 0.3%CVE-2024-58386HIGHZoneMinder 1.37.x Path Traversal via files viewEPSS —CVE-2026-102297MEDIUMZoneMinder before 1.38.4 Incorrect Authorization in frames API indexEPSS —CVE-2026-102296HIGHZoneMinder before 1.38.4 Buffer Overflow via HTTP Camera ResponseEPSS —