Vulnerabilidades en dulldusk
4 resultadosAnálisis Vexday
O fornecedor dulldusk apresenta um panorama de risco reduzido com apenas 2 vulnerabilidades catalogadas, nenhuma sob ataque ativo no momento. Ambas as falhas foram publicadas recentemente (últimos 90 dias) e classificadas como críticas, concentrando-se em falhas de autenticação (CWE-306), o que exige atenção para validação de credenciais. O risco atual é baixo pela ausência de exploração conhecida em cenários reais.
CVE-2023-53894CRITICALphpfm 1.7.9 Authentication Bypass via Type Juggling VulnerabilityEPSS 0.6%CVE-2024-5673MEDIUMCross-Site Scripting in PHP File Manager by DullduskEPSS 0.3%CVE-2026-72593CRITICALdulldusk phpfm - Missing Authentication by Default Allows Full Filesystem AccessEPSS —CVE-2026-72592CRITICALdulldusk phpfm - Unauthenticated Remote Code Execution via Unrestricted PHP File UploadEPSS —