Vulnerabilidades en unspecified

259 resultados
Análisis Vexday

Com 259 CVEs catalogadas e nenhuma registrada em exploração ativa no CISA KEV, este conjunto apresenta taxa de exploração abaixo da média geral do catálogo. Ainda assim, o score EPSS de 0,5366 associado à CVE-2018-8021 — a vulnerabilidade de maior risco atual no conjunto — indica probabilidade não trivial de exploração, merecendo atenção mesmo na ausência de exploração confirmada. A falha mais recorrente é classificada como CWE-707, relacionada a problemas de neutralização inadequada de dados, e há duas vulnerabilidades com prova de conceito pública disponível, o que eleva o risco potencial mesmo sem incidentes registrados. A ausência de novas CVEs nos últimos 90 dias sugere estabilidade recente no perfil de exposição, mas a presença de PoCs públicas recomenda monitoramento contínuo.

CVE-2022-1073HIGHAutomatic Question Paper Generator password recoveryEPSS 0.8%CVE-2022-2263MEDIUMOnline Hotel Booking System Room edit_room_cat.php sql injectionEPSS 0.8%CVE-2022-2262MEDIUMOnline Hotel Booking System Room edit_all_room.php sql injectionEPSS 0.8%CVE-2022-3620MEDIUMExim DMARC dmarc.c dmarc_dns_lookup use after freeEPSS 0.8%CVE-2021-4249MEDIUMxml-conduit DOCTYPE Entity Expansion Parse.hs infinite loopEPSS 0.8%CVE-2022-2647HIGHjeecg-boot unrestricted uploadEPSS 0.8%CVE-2017-20026MEDIUMHumHub Reflected cross site scritingEPSS 0.8%CVE-2022-3966MEDIUMUltimate Member Plugin Template class-shortcodes.php load_template pathname traversalEPSS 0.8%CVE-2020-36528MEDIUMPlatinum Mobile MobileHandler.ashx access controlEPSS 0.8%CVE-2017-20033MEDIUMPHPList Reflected cross site scritingEPSS 0.7%CVE-2022-3941MEDIUMActivity Log Plugin HTTP Header neutralization for logsEPSS 0.7%CVE-2022-1287MEDIUMSchool Club Application System resource injectionEPSS 0.7%CVE-2017-20089LOWGwolle Guestbook Plugin cross site scritingEPSS 0.7%CVE-2017-20087LOWAlpine PhotoTile for Instagram Plugin cross site scritingEPSS 0.7%CVE-2022-3704LOWRuby on Rails _table.html.erb cross site scriptingEPSS 0.7%CVE-2022-4282MEDIUMSpringBootCMS Template Management injectionEPSS 0.7%CVE-2020-10281HIGHRVD#3315: Cleartext transmission of sensitive information in MAVLink protocol version 1.0 and 2.0EPSS 0.7%CVE-2017-20100LOWAir Transfer cross site scriptingEPSS 0.7%CVE-2022-2886MEDIUMLaravel deserializationEPSS 0.7%CVE-2014-125012MEDIUMFFmpeg dxtroy.c integer coercionEPSS 0.7%