Exposição de DedeCMS

CMS
14
score de exposição
76
sites usam
0
em exploração
0
críticos
Análise Vexday

DedeCMS acumula 46 CVEs catalogadas, sem registros de exploração ativa confirmada no catálogo CISA KEV e sem ocorrências de severidade crítica, o que posiciona a tecnologia abaixo da média geral do catálogo em termos de taxa de exploração. Ainda assim, o EPSS de 0,51 associado a CVE-2023-2928 indica probabilidade relevante de exploração em ambiente real, merecendo atenção prioritária nas operações de patch. O tipo de falha mais recorrente é CWE-352 (Cross-Site Request Forgery), padrão que sugere lacunas persistentes em controles de validação de requisições ao longo do ciclo de desenvolvimento do produto. O surgimento de 4 novas CVEs nos últimos 90 dias indica atividade contínua de descoberta de vulnerabilidades, recomendando monitoramento ativo para equipes que mantêm instâncias desta plataforma em produção.

CVEs

52 resultados
CVE-2024-12183MEDIUMDedeCMS HTTP POST Request carbuyaction.php RemoveXSS cross site scriptingEPSS 0.4%CVE-2026-15533MEDIUMDedeCMS Column Management search.php code injectionEPSS 0.4%CVE-2024-4591MEDIUMDedeCMS sys_group_add.php cross-site request forgeryEPSS 0.4%CVE-2024-4585MEDIUMDedeCMS member_type.php cross-site request forgeryEPSS 0.4%CVE-2024-4592MEDIUMDedeCMS sys_group_edit.php cross-site request forgeryEPSS 0.4%CVE-2024-4593MEDIUMDedeCMS sys_multiserv.php cross-site request forgeryEPSS 0.4%CVE-2024-4590MEDIUMDedeCMS sys_info.php cross-site request forgeryEPSS 0.4%CVE-2024-4586MEDIUMDedeCMS shops_delivery.php cross-site request forgeryEPSS 0.4%CVE-2024-4587MEDIUMDedeCMS tpl.php cross-site request forgeryEPSS 0.4%CVE-2024-4588MEDIUMDedeCMS mytag_add.php cross-site request forgeryEPSS 0.4%CVE-2024-4589MEDIUMDedeCMS mytag_edit.php cross-site request forgeryEPSS 0.4%CVE-2024-3145MEDIUMDedeCMS makehtml_js_action.php cross-site request forgeryEPSS 0.4%CVE-2024-3144MEDIUMDedeCMS makehtml_spec.php cross-site request forgeryEPSS 0.4%CVE-2024-4594MEDIUMDedeCMS sys_safe.php cross-site request forgeryEPSS 0.4%CVE-2024-12182MEDIUMDedeCMS soft_add.php cross site scriptingEPSS 0.4%CVE-2024-12181MEDIUMDedeCMS SWF File uploads_add.php cross site scriptingEPSS 0.4%CVE-2024-3146MEDIUMDedeCMS makehtml_rss_action.php cross-site request forgeryEPSS 0.4%CVE-2024-3147MEDIUMDedeCMS makehtml_map.php cross-site request forgeryEPSS 0.4%CVE-2024-2821MEDIUMDedeCMS friendlink_edit.php cross-site request forgeryEPSS 0.4%CVE-2024-2820MEDIUMDedeCMS baidunews.php cross-site request forgeryEPSS 0.4%