Vulnerabilidades en unspecified

259 resultados
Análisis Vexday

Com 259 CVEs catalogadas e nenhuma registrada em exploração ativa no CISA KEV, este conjunto apresenta taxa de exploração abaixo da média geral do catálogo. Ainda assim, o score EPSS de 0,5366 associado à CVE-2018-8021 — a vulnerabilidade de maior risco atual no conjunto — indica probabilidade não trivial de exploração, merecendo atenção mesmo na ausência de exploração confirmada. A falha mais recorrente é classificada como CWE-707, relacionada a problemas de neutralização inadequada de dados, e há duas vulnerabilidades com prova de conceito pública disponível, o que eleva o risco potencial mesmo sem incidentes registrados. A ausência de novas CVEs nos últimos 90 dias sugere estabilidade recente no perfil de exposição, mas a presença de PoCs públicas recomenda monitoramento contínuo.

CVE-2020-36540MEDIUMNeetai Tech product.php sql injectionEPSS 0.7%CVE-2020-36539MEDIUMLógico y Creativo sql injectionEPSS 0.7%CVE-2017-20092LOWGoogle Analytics Dashboard Plugin cross site scritingEPSS 0.6%CVE-2022-4275MEDIUMHouse Rental System POST Request search-property.php sql injectionEPSS 0.6%CVE-2017-20097LOWWP-Filebase Download Manager Plugin cross site scritingEPSS 0.6%CVE-2021-4262MEDIUMlaravel-jqgrid EloquentRepositoryAbstract.php getRows sql injectionEPSS 0.6%CVE-2017-20096LOWWP-SpamFree Anti-Spam Plugin cross site scritingEPSS 0.6%CVE-2022-4274MEDIUMHouse Rental System view-property.php sql injectionEPSS 0.6%CVE-2022-3734MEDIUMRedis on Windows dbghelp.dll uncontrolled search pathEPSS 0.6%CVE-2017-20108LOWEasy Table Plugin options-general.php cross site scriptingEPSS 0.6%CVE-2020-36535MEDIUMMINMAX newsDia.php sql injectionEPSS 0.6%CVE-2020-36536MEDIUMBrandbugle main.php sql injectionEPSS 0.6%CVE-2022-3988LOWFrappe Search navbar_search.html cross site scriptingEPSS 0.6%CVE-2022-3783LOWnode-red-dashboard ui_text Format ui-component-ctrl.js cross site scriptingEPSS 0.6%CVE-2017-20027MEDIUMHumHub DOM cross site scritingEPSS 0.6%CVE-2017-20018MEDIUMXAMPP Installer uncontrolled search pathEPSS 0.6%CVE-2022-1086LOWDolphinPHP User Management Page cross site scriptingEPSS 0.6%CVE-2014-125018MEDIUMFFmpeg decode_slice_header memory corruptionEPSS 0.6%CVE-2014-125010MEDIUMFFmpeg h64.c decode_slice_header memory corruptionEPSS 0.6%CVE-2021-4261MEDIUMpacman-canvas db-handler.php addHighscore sql injectionEPSS 0.6%