Vulnerabilidades en mwtcmi
5 resultadosAnálisis Vexday
A mwtcmi apresenta 5 vulnerabilidades catalogadas, todas publicadas nos últimos 90 dias, com 2 delas em nível crítico e fraqueza predominante em gestão de credenciais (CWE-256). Não há evidência de exploração ativa em campo (0 no KEV), mas a concentração recente de críticas exige atenção imediata nos processos de autenticação e controle de acesso.
CVE-2026-46512CRITICALFrogman: Dialplan template parameters interpolated into extensions_custom.conf without escapingEPSS 0.4%CVE-2026-46515CRITICALFrogman: Multiple read-tier tools expose admin-grade data and arbitrary GraphQL executionEPSS 0.3%CVE-2026-46513HIGHFrogman: API tokens stored in plaintextEPSS 0.3%CVE-2026-46516MEDIUMFrogman vulnerable to stored XSS in chat console formatter (escalation vector in multi-admin deployments)EPSS 0.3%CVE-2026-46514MEDIUMFrogman: Plaintext passwords and secrets persisted to audit logEPSS 0.3%