Vulnerabilidades en unspecified

259 resultados
Análisis Vexday

Com 259 CVEs catalogadas e nenhuma registrada em exploração ativa no CISA KEV, este conjunto apresenta taxa de exploração abaixo da média geral do catálogo. Ainda assim, o score EPSS de 0,5366 associado à CVE-2018-8021 — a vulnerabilidade de maior risco atual no conjunto — indica probabilidade não trivial de exploração, merecendo atenção mesmo na ausência de exploração confirmada. A falha mais recorrente é classificada como CWE-707, relacionada a problemas de neutralização inadequada de dados, e há duas vulnerabilidades com prova de conceito pública disponível, o que eleva o risco potencial mesmo sem incidentes registrados. A ausência de novas CVEs nos últimos 90 dias sugere estabilidade recente no perfil de exposição, mas a presença de PoCs públicas recomenda monitoramento contínuo.

CVE-2022-1840LOWHome Clean Services Management System cross site scriptingEPSS 0.6%CVE-2022-1991LOWFast Food Ordering System Master List Master.php cross site scriptingEPSS 0.6%CVE-2022-4276MEDIUMHouse Rental System POST Request tenant-engine.php unrestricted uploadEPSS 0.6%CVE-2017-20036LOWPHPList Bounce Rule Persistent cross site scritingEPSS 0.6%CVE-2017-20035LOWPHPList Subscribe Persistent cross site scritingEPSS 0.6%CVE-2017-20034LOWPHPList List Name Persistent cross site scritingEPSS 0.6%CVE-2022-3464MEDIUMpuppyCMS settings.php cross site scriptingEPSS 0.6%CVE-2017-20017MEDIUMThe Next Generation of Genealogy Sitebuilding timeline2.php sql injectionEPSS 0.6%CVE-2022-4051MEDIUMHostel Searching Project view-property.php sql injectionEPSS 0.6%CVE-2014-125011MEDIUMFFmpeg ansi.c decode_frame integer coercionEPSS 0.6%CVE-2017-20094LOWNewStatPress Plugin Persistent cross site scritingEPSS 0.6%CVE-2022-1085LOWCLTPHP POST Parameter cross site scriptingEPSS 0.6%CVE-2020-36524LOWRefined Toolkit UI-Image/UI-Button cross site scriptingEPSS 0.6%CVE-2020-36525LOWLinking New Windows Macro cross site scriptingEPSS 0.6%CVE-2020-36527LOWServer Status HTTP Status/SMTP Status cross site scriptingEPSS 0.6%CVE-2020-36523LOWPlantUML Database Information Macro cross site scriptingEPSS 0.6%CVE-2020-36526LOWCountdown Timer Macro cross site scriptingEPSS 0.6%CVE-2022-1526LOWEmlog Pro POST Parameter cross site scriptingEPSS 0.6%CVE-2022-1288MEDIUMSchool Club Application System cross site scriptingEPSS 0.6%CVE-2022-1819LOWStudent Information System Student Roll Module cross site scriptingEPSS 0.6%