Vulnerabilidades en phpipam
24 resultadosAnálisis Vexday
phpipam possui 20 CVEs catalogadas, predominantemente de injeção XSS (CWE-79), sem exploração ativa conhecida ou críticas. O risco atual é moderado, com apenas 1 vulnerabilidade publicada nos últimos 90 dias, sugerindo um ciclo de disclosure controlado e sem pressão imediata de ameaça.
CVE-2024-10719LOWStored Cross-site Scripting (XSS) in phpipam/phpipamEPSS 0.3%CVE-2024-10718MEDIUMCookie without Secure attribute in phpipam/phpipamEPSS 0.3%CVE-2024-55093MEDIUMphpIPAM through 1.7.3 has a reflected Cross-Site Scripting (XSS) vulnerability in the install scripts.EPSS 0.2%CVE-2026-97818HIGHphpIPAM through 1.8.3 has incorrect authorization for id=="admins" and id=="all" in api/controllers/User.php.EPSS —