Vulnerabilidades en y_project
10 resultadosAnálisis Vexday
O y_project apresenta 10 vulnerabilidades catalogadas, predominantemente de injeção de código (CWE-79), sem criticidade máxima e nenhuma sob exploração ativa conhecida. O perfil de risco é estável, com ausência de divulgações recentes, sugerindo vulnerabilidades de menor urgência operacional, embora a prevalência de XSS demande validação de entrada como medida preventiva.
CVE-2023-3163LOWy_project RuoYi filterKeyword resource consumptionEPSS 1.4%CVE-2022-4566MEDIUMy_project RuoYi GenController sql injectionEPSS 0.8%CVE-2023-7133MEDIUMy_project RuoYi HTTP POST Request login cross site scriptingEPSS 0.7%CVE-2023-3815LOWy_project RuoYi File Upload uploadFilesPath cross site scriptingEPSS 0.6%CVE-2025-0734MEDIUMy_project RuoYi Whitelist getBeanName deserializationEPSS 0.5%CVE-2025-4819LOWy_project RuoYi Offline Logout batchForceLogout improper authorizationEPSS 0.4%CVE-2022-4348LOWy_project RuoYi-Cloud JSON cross site scriptingEPSS 0.4%CVE-2025-14856MEDIUMy_project RuoYi getnames code injectionEPSS 0.4%CVE-2024-9048MEDIUMy_project RuoYi Backend User Import SysUserServiceImpl.java SysUserServiceImpl cross site scriptingEPSS 0.4%CVE-2024-6511MEDIUMy_project RuoYi Content-Type isJsonRequest cross site scriptingEPSS 0.3%