Vulnerabilidades en rConfig
4 resultadosAnálisis Vexday
rConfig apresenta uma vulnerabilidade isolada na base, publicada recentemente (últimos 90 dias), relacionada a falha de inicialização ou hardening insuficiente (CWE-915). Não há registros de exploração ativa em campo nem severidade crítica, indicando um risco contido, embora requeira monitoramento dado o lançamento recente.
CVE-2026-77915CRITICALrConfig Core 8.0.0 < 8.2.10 Unauthorized Admin Registration via web.phpEPSS 0.8%CVE-2026-77914HIGHrConfig Core 8.0.0 < 8.2.13 Core Path Traversal via Export Download EndpointEPSS 0.7%CVE-2026-64826HIGHrConfig < 8.2.13 Path Traversal File Read via FileDownloadControllerEPSS 0.5%CVE-2026-63102MEDIUMrConfig Core < 8.2.8 Privilege Escalation via Users API role fieldEPSS 0.3%