Vulnerabilidades en pluck-cms
3 resultadosAnálisis Vexday
Pluck CMS apresenta uma vulnerabilidade catalogada na base do Vexday, relacionada a upload de arquivos (CWE-434), porém sem registro de exploração ativa e sem classificação crítica. A vulnerabilidade não é recente, indicando um risco contido e de menor prioridade no contexto atual de ataques.
CVE-2019-1010062—PluckCMS 4.7.4 and earlier is affected by: CWE-434 Unrestricted Upload of File with Dangerous Type. The impact is: get webshell. The componeEPSS 1.8%CVE-2026-54416HIGHPluck CMS - Unrestricted File Upload via Missing .php8 Extension in Upload BlacklistEPSS 0.5%CVE-2026-70376CRITICALPluck CMS - CSRF via Spoofable Missing-Referer Bypass Leads to Stored XSS and RCEEPSS 0.2%