Vulnerabilidades en veraPDF
7 resultadosAnálisis Vexday
O veraPDF acumula 7 vulnerabilidades na base, com 5 publicadas nos últimos 90 dias, indicando descobertas recentes significativas. Nenhuma está sob ataque ativo (KEV) ou classificada como crítica, mas a fraqueza dominante (CWE-611, XML External Entity Injection) representa um vetor de risco potencial em processamento de documentos. O panorama sugere vigilância moderada, especialmente considerando a concentração temporal recente das descobertas.
CVE-2024-52800LOWPotential XXE (XML External Entity Injection) vulnerability in veraPDF CLIEPSS 1.1%CVE-2024-28109HIGHPotential XSLT injection vulnerability when using policy filesEPSS 1.0%CVE-2026-54078HIGHveraPDF Validation XXE via Rich TextEPSS 0.3%CVE-2026-54079HIGHveraPDF Validation XXE via XFAEPSS 0.3%CVE-2026-54080MEDIUMveraPDF Parser DoS via PostScript CMap StreamsEPSS 0.3%CVE-2026-54081MEDIUMveraPDF Parser DoS via PostScript Type 1 Font ProgramsEPSS 0.3%CVE-2026-54082MEDIUMveraPDF-validatio: Use of Default `DocumentBuilderFactory` leads to XXE When Processing Untrusted PDFsEPSS 0.2%