Vulnerabilidades en cakephp
4 resultadosAnálisis Vexday
CakePHP apresenta 4 vulnerabilidades catalogadas, com 1 crítica e 2 publicadas nos últimos 90 dias, indicando risco moderado e ativo. A fraqueza dominante é path traversal (CWE-22), típica de contaminação de entrada em manipulação de arquivos. Nenhuma dessas vulnerabilidades está sob exploração confirmada em ambiente selvagem, reduzindo a urgência tática, mas a recência das publicações recomenda revisão preventiva.
CVE-2023-22727CRITICALDatabase Query::offset() and limit() vulnerable to SQL injection in cakephpEPSS 0.9%CVE-2026-55590MEDIUMCakePHP: Open redirect weakness via backslash bypassEPSS 0.3%CVE-2026-48820MEDIUMCakePHP: View::element() is missing a path containment checkEPSS 0.3%CVE-2026-23643MEDIUMCakePHP PaginatorHelper::limitControl() vulnerable to reflected cross-site-scriptingEPSS 0.3%