Vulnerabilidades en pdovhomilja
4 resultadosAnálisis Vexday
O fornecedor pdovhomilja apresenta 4 vulnerabilidades catalogadas, todas publicadas nos últimos 90 dias, indicando risco recente. Nenhuma está sob ataque ativo documentado (KEV) e não há críticas por CVSS, reduzindo a urgência imediata. A fraqueza dominante é CWE-862 (falta de autorização), sugerindo controles de acesso como ponto de atenção para avaliação de impacto interno.
CVE-2026-47129HIGHNextCRM has Broken Access Control in Server Actions that allows any authenticated user to deactivate/activate arbitrary accountsEPSS 0.4%CVE-2026-55550HIGHNextCRM has RBAC Bypass in MCP Product Tools that Allows Low-Privileged Users to Modify the CRM Product CatalogEPSS 0.3%CVE-2026-55544HIGHNextCRM has BOLA/IDOR in MCP Campaign Tools that Allows Cross-User Campaign Disclosure and TamperingEPSS 0.3%CVE-2026-47130HIGHNextCRM has a BOLA/IDOR in PATCH /api/crm/contacts/[id] that allows Cross-Tenant CRM Data TamperingEPSS 0.3%