Vulnerabilidades en elgg
6 resultadosAnálisis Vexday
Elgg apresenta um perfil de risco baixo com apenas 3 CVEs registradas, nenhuma sob exploração ativa conhecida. O catálogo inclui 1 vulnerabilidade crítica, mas sem descobertas recentes nos últimos 90 dias; a fraqueza dominante é relacionada a privacidade de informação (CWE-359), sugerindo exposição de dados sensíveis como vetor primário.
CVE-2021-3980MEDIUMExposure of Private Personal Information to an Unauthorized Actor in elgg/elggEPSS 1.5%CVE-2011-2936—Elgg through 1.7.10 has a SQL injection vulnerabilityEPSS 1.5%CVE-2011-2935—Elgg through 1.7.10 has XSSEPSS 1.1%CVE-2021-3964MEDIUMAuthorization Bypass Through User-Controlled Key in elgg/elggEPSS 0.8%CVE-2021-4072CRITICALCross-site Scripting (XSS) - Stored in elgg/elggEPSS 0.7%CVE-2026-65650MEDIUMElgg before 7.0.0 does not check image dimensions to prevent denial of service via a large avatar upload.EPSS 0.4%