Vulnerabilidades en unspecified

259 resultados
Análisis Vexday

Com 259 CVEs catalogadas e nenhuma registrada em exploração ativa no CISA KEV, este conjunto apresenta taxa de exploração abaixo da média geral do catálogo. Ainda assim, o score EPSS de 0,5366 associado à CVE-2018-8021 — a vulnerabilidade de maior risco atual no conjunto — indica probabilidade não trivial de exploração, merecendo atenção mesmo na ausência de exploração confirmada. A falha mais recorrente é classificada como CWE-707, relacionada a problemas de neutralização inadequada de dados, e há duas vulnerabilidades com prova de conceito pública disponível, o que eleva o risco potencial mesmo sem incidentes registrados. A ausência de novas CVEs nos últimos 90 dias sugere estabilidade recente no perfil de exposição, mas a presença de PoCs públicas recomenda monitoramento contínuo.

CVE-2022-4596LOWShoplazza Add Blog Post cross site scriptingEPSS 0.6%CVE-2022-3845LOWphpipam Import Preview import-load-data.php cross site scriptingEPSS 0.6%CVE-2022-1817LOWBadminton Center Management System Userlist Module cross site scriptingEPSS 0.6%CVE-2022-1816LOWZoo Management System Content Module cross site scriptingEPSS 0.6%CVE-2021-4244LOWyikes-inc-easy-mailchimp-extender Plugin add_field_to_form.php cross site scriptingEPSS 0.6%CVE-2017-20090MEDIUMGlobal Content Blocks Plugin cross-site request forgeryEPSS 0.6%CVE-2022-1076MEDIUMAutomatic Question Paper Generator System My Account Page login.php cross site scriptingEPSS 0.6%CVE-2022-4052MEDIUMStudent Attendance Management System createClass.php sql injectionEPSS 0.6%CVE-2017-20129MEDIUMLogoStore search.php sql injectionEPSS 0.6%CVE-2022-3971MEDIUMmatrix-appservice-irc PgDataStore.ts sql injectionEPSS 0.6%CVE-2022-3969LOWOpenKM FileUtils.java getFileExtension temp fileEPSS 0.5%CVE-2022-4572MEDIUMUBI Reader UBIFS File output.py ubireader_extract_files path traversalEPSS 0.5%CVE-2017-20085LOWAtahualpa Theme cross site scritingEPSS 0.5%CVE-2022-4493MEDIUMscifio ZIP File DefaultSampleFilesService.java downloadAndUnpackResource path traversalEPSS 0.5%CVE-2022-4522LOWCalendarXP cross site scriptingEPSS 0.5%CVE-2021-4273MEDIUMstudygolang search.go Search cross site scriptingEPSS 0.5%CVE-2017-20098LOWAdmin Custom Login Plugin Persistent cross site scriptingEPSS 0.5%CVE-2014-125017HIGHFFmpeg rpza_decode_stream memory corruptionEPSS 0.5%CVE-2014-125024HIGHFFmpeg lag_decode_frame memory corruptionEPSS 0.5%CVE-2014-125020HIGHFFmpeg decode_update_thread_context memory corruptionEPSS 0.5%