Exposição de DedeCMS

CMS
14
score de exposição
76
sites usam
0
em exploração
0
críticos
Análise Vexday

DedeCMS acumula 46 CVEs catalogadas, sem registros de exploração ativa confirmada no catálogo CISA KEV e sem ocorrências de severidade crítica, o que posiciona a tecnologia abaixo da média geral do catálogo em termos de taxa de exploração. Ainda assim, o EPSS de 0,51 associado a CVE-2023-2928 indica probabilidade relevante de exploração em ambiente real, merecendo atenção prioritária nas operações de patch. O tipo de falha mais recorrente é CWE-352 (Cross-Site Request Forgery), padrão que sugere lacunas persistentes em controles de validação de requisições ao longo do ciclo de desenvolvimento do produto. O surgimento de 4 novas CVEs nos últimos 90 dias indica atividade contínua de descoberta de vulnerabilidades, recomendando monitoramento ativo para equipes que mantêm instâncias desta plataforma em produção.

CVEs

52 resultados
CVE-2023-2928MEDIUMDedeCMS article_allowurl_edit.php code injectionEPSS 51.4%CVE-2024-9076MEDIUMDedeCMS article_string_mix.php os command injectionEPSS 20.8%CVE-2025-6335MEDIUMDedeCMS Template dedetag.class.php command injectionEPSS 6.5%CVE-2023-5301MEDIUMDedeCMS album_add.php AddMyAddon os command injectionEPSS 6.2%CVE-2023-3578MEDIUMDedeCMS co_do.php server-side request forgeryEPSS 3.6%CVE-2024-11138MEDIUMDedeCMS friendlink_add.php unrestricted uploadEPSS 2.6%CVE-2023-2059MEDIUMDedeCMS select_templets.php path traversalEPSS 2.4%CVE-2024-4790MEDIUMDedeCMS path traversalEPSS 1.1%CVE-2023-2056MEDIUMDedeCMS module_main.php GetSystemFile code injectionEPSS 1.0%CVE-2024-3686MEDIUMDedeCMS update_guide.php path traversalEPSS 0.9%CVE-2023-2424MEDIUMDedeCMS config.php UpDateMemberModCache unrestricted uploadEPSS 0.9%CVE-2023-5022MEDIUMDedeCMS select_templets_post.php absolute path traversalEPSS 0.8%CVE-2023-4747MEDIUMDedeCMS tags.php sql injectionEPSS 0.7%CVE-2024-6940MEDIUMDedeCMS article_template_rand.php code injectionEPSS 0.7%CVE-2024-3148MEDIUMDedeCMS makehtml_archives_action.php sql injectionEPSS 0.6%CVE-2023-7212MEDIUMDeDeCMS Backend file_class.php unrestricted uploadEPSS 0.6%CVE-2024-3685MEDIUMDedeCMS stepselect_main.php sql injectionEPSS 0.6%CVE-2025-5137MEDIUMDedeCMS Incomplete Fix CVE-2018-9175 sys_verifies.php code injectionEPSS 0.6%CVE-2026-15700MEDIUMDedeCMS Album Publishing Feature zip.class.php ExtractFile path traversalEPSS 0.5%CVE-2024-12180MEDIUMDedeCMS article_add.php cross site scriptingEPSS 0.5%