Vulnerabilidades en unspecified

259 resultados
Análisis Vexday

Com 259 CVEs catalogadas e nenhuma registrada em exploração ativa no CISA KEV, este conjunto apresenta taxa de exploração abaixo da média geral do catálogo. Ainda assim, o score EPSS de 0,5366 associado à CVE-2018-8021 — a vulnerabilidade de maior risco atual no conjunto — indica probabilidade não trivial de exploração, merecendo atenção mesmo na ausência de exploração confirmada. A falha mais recorrente é classificada como CWE-707, relacionada a problemas de neutralização inadequada de dados, e há duas vulnerabilidades com prova de conceito pública disponível, o que eleva o risco potencial mesmo sem incidentes registrados. A ausência de novas CVEs nos últimos 90 dias sugere estabilidade recente no perfil de exposição, mas a presença de PoCs públicas recomenda monitoramento contínuo.

CVE-2017-20032MEDIUMPHPList Subscription sql injectionEPSS 1.0%CVE-2021-4230LOWAirfield Online MySQL Backup improper authenticationEPSS 1.0%CVE-2022-3965MEDIUMffmpeg QuickTime Graphics Video Encoder smcenc.c smc_encode_stream out-of-boundsEPSS 1.0%CVE-2022-1083HIGHMicrofinance Management System sql injectionEPSS 0.9%CVE-2017-20095MEDIUMSimple Ads Manager Plugin code injectionEPSS 0.9%CVE-2022-1087LOWhtmly Edit Profile Module cross site scriptingEPSS 0.9%CVE-2022-1753MEDIUMWoWonder Group requests.php access controlEPSS 0.9%CVE-2017-20124MEDIUMOnline Hotel Booking System Pro Plugin roomtype-details.php sql injectionEPSS 0.9%CVE-2017-20031LOWPHPList information disclosureEPSS 0.9%CVE-2020-36619MEDIUMmultimon-ng demod_flex.c add_ch format stringEPSS 0.9%CVE-2017-20030MEDIUMPHPList Sending Campain sql injectionEPSS 0.9%CVE-2021-4240LOWphpservermon User.php generatePasswordResetToken predictable algorithm in random number generatorEPSS 0.9%CVE-2022-4639MEDIUMsslh Packet Dumping probe.c hexdump format stringEPSS 0.9%CVE-2022-1839MEDIUMHome Clean Services Management System login.php sql injectionEPSS 0.9%CVE-2022-1350MEDIUMGhostPCL gsmchunk.c chunk_free_object memory corruptionEPSS 0.8%CVE-2016-9599HIGHpuppet-tripleo before versions 5.5.0, 6.2.0 is vulnerable to an access-control flaw in the IPtables rules management, which allowed the creaEPSS 0.8%CVE-2017-20070MEDIUMHindu Matrimonial Script communitymanagement.php privileges managementEPSS 0.8%CVE-2017-20073MEDIUMHindu Matrimonial Script cms.php privileges managementEPSS 0.8%CVE-2017-20071MEDIUMHindu Matrimonial Script renewaldue.php privileges managementEPSS 0.8%CVE-2017-20076MEDIUMHindu Matrimonial Script searchview.php privileges managementEPSS 0.8%