Vulnerabilidades en pontedilana
4 resultadosAnálisis Vexday
Pontedilana apresenta um portfólio pequeno de 4 vulnerabilidades, todas publicadas nos últimos 90 dias, indicando um risco emergente recente. Nenhuma vulnerabilidade crítica ou sob ataque ativo foi identificada até o momento, mas a predominância de CWE-502 (desserialização insegura) requer atenção, pois trata-se de uma classe de falha com potencial de exploração severa em contextos específicos.
CVE-2026-49286HIGHPhpWeasyPrint vulnerable to PHAR deserialization via output filename (CVE-2023-28115 case-insensitive bypass)EPSS 0.9%CVE-2026-49359MEDIUMPhpWeasyPrint vulnerable to SSRF and local file disclosure via the attachment optionEPSS 0.4%CVE-2026-49260HIGHPhpWeasyPrint: shell command injection via configurable WeasyPrint binary path due to inverted is_executable() guard (mirror of KnpLabs/snappy GHSA-vpr4-p6fq-85jc)EPSS 0.2%CVE-2026-49358LOWPhpWeasyPrint vulnerable to arbitrary file deletion at shutdown via public $temporaryFilesEPSS 0.1%