Vulnerabilidades en polarnl
6 resultadosAnálisis Vexday
A Polarnl apresenta um perfil de risco baixo com apenas 6 CVEs registradas, nenhuma sob exploração ativa conhecida. O portfólio de vulnerabilidades é dominado por falhas de autenticação e autorização (CWE-285), com 2 casos críticos, porém sem atividade de exploração recente — não há publicações nos últimos 90 dias, indicando que o fornecedor não é alvo de campanha ativa no momento.
CVE-2026-25222MEDIUMPolarLearn Affected by User Enumeration via Argon2 Timing Attack on Sign-In EndpointEPSS 0.4%CVE-2026-25126HIGHPolarLearn's unvalidated vote direction allows vote count manipulationEPSS 0.4%CVE-2026-35610HIGHPolarLearn has a Server Action Admin Bypass in Account Management ActionsEPSS 0.3%CVE-2026-25885CRITICALPolarLearn allows Unauthenticated WebSocket access allows subscribing to and posting in arbitrary group chatsEPSS 0.3%CVE-2026-39322CRITICALPolarLearn: Any password authenticates banned accounts and grants API accessEPSS 0.2%CVE-2026-25221LOWPolarLearn has Multiple Login CSRFs via Missing OAuth state Parameter (GitHub & Google)EPSS 0.2%