Vulnerabilidades en openDCIM
4 resultadosAnálisis Vexday
O openDCIM apresenta 4 vulnerabilidades catalogadas, sendo 3 delas críticas, predominantemente relacionadas a injeção SQL (CWE-89), porém sem relatos de exploração ativa no cenário atual. A ausência de divulgações recentes sugere que o risco está consolidado, exigindo atenção aos controles de entrada de dados, embora a falta de evidência de ataque em massa reduza a urgência operacional imediata.
CVE-2026-28517CRITICALopenDCIM <= 23.04 OS Command Injection via dot Configuration ParameterEPSS 5.6%CVE-2026-28515CRITICALopenDCIM <= 23.04 Missing Authorization in install.phpEPSS 1.2%CVE-2026-28516CRITICALopenDCIM <= 23.04 SQL Injection in Config::UpdateParameterEPSS 1.0%CVE-2025-48701MEDIUMopenDCIM through 23.04 allows SQL injection in people_depts.php because prepared statements are not used.EPSS 0.2%