Vulnerabilidades en s9y
6 resultadosAnálisis Vexday
O s9y apresenta um perfil de risco baixo com apenas 4 CVEs catalogadas e nenhuma sob exploração ativa conhecida. Não há vulnerabilidades críticas registradas e a fraqueza dominante (CWE-113 - Impróprio Neutralização de Entrada em HTTP Headers) sugere riscos moderados ligados ao tratamento de headers. O histórico recente sem novas publicações indica estabilidade relativa do componente.
CVE-2023-53933HIGHSerendipity 2.4.0 Authenticated Remote Code Execution via File UploadEPSS 0.9%CVE-2026-67351HIGHSerendipity < 2.6.1 Authentication Bypass via Username CollisionEPSS 0.4%CVE-2026-39971HIGHSerendipity: Host Header Injection leads to SMTP header injection via unvalidated HTTP_HOSTEPSS 0.3%CVE-2026-39963MEDIUMSerendipity: Host Header Injection enables authentication cookie scoping to an attacker-controlled domainEPSS 0.2%CVE-2023-53932MEDIUMSerendipity 2.4.0 Stored Cross-Site Scripting via Admin Entry CreationEPSS 0.2%CVE-2026-67350LOWSerendipity < 2.6.1 Open Redirect via exit.phpEPSS 0.2%