Exposição de Mautic

Marketing automation
37
score de exposição
58.492
sites usam
0
em exploração
2
críticos
Análise Vexday

O Mautic, plataforma de automação de marketing open-source, acumula 36 CVEs catalogadas, nenhuma das quais consta no catálogo CISA KEV de exploração ativa — taxa abaixo da média geral do catálogo. Ainda assim, o EPSS de 0,6118 associado a CVE-2022-25772 indica probabilidade relevante de exploração para essa vulnerabilidade específica, o que merece atenção prioritária em ambientes expostos. O tipo de falha mais recorrente é CWE-79 (Cross-Site Scripting), padrão que sugere oportunidades persistentes de injeção de scripts em superfícies de interface e que costuma ser explorado em cadeias de ataque mais complexas. A ausência de novas CVEs nos últimos 90 dias oferece alguma estabilidade momentânea, mas não elimina a necessidade de aplicar correções pendentes, especialmente nas duas vulnerabilidades classificadas como críticas.

CVEs

37 resultados
CVE-2022-25772CRITICALA cross-site scripting (XSS) vulnerability in the web tracking component of Mautic before 4.3.0 allows remote attackers to inject executableEPSS 61.4%CVE-2021-27909MEDIUMXSS vulnerability on password reset pageEPSS 4.1%CVE-2021-27916HIGHRelative Path Traversal / Arbitrary File Deletion in Mautic (GrapesJS Builder)EPSS 0.8%CVE-2021-27910HIGHStored XSS vulnerability on Bounce Management CallbackEPSS 0.7%CVE-2021-27911HIGHXSS vulnerability on contacts viewEPSS 0.6%CVE-2021-27912HIGHXSS vulnerability on asset viewEPSS 0.6%CVE-2022-25775MEDIUMSQL Injection in dynamic ReportsEPSS 0.6%CVE-2021-27915HIGHXSS Cross-site Scripting Stored (XSS) - Description fieldEPSS 0.6%CVE-2024-2730MEDIUMPredictable Page Indexing Might Lead to Sensitive Data Exposure in MauticEPSS 0.5%CVE-2022-25769HIGHImproper regex in htaccess fileEPSS 0.5%CVE-2021-27913LOWUse of a Broken or Risky Cryptographic AlgorithmEPSS 0.5%CVE-2021-27914HIGHA cross-site scripting (XSS) vulnerability in the installer component of Mautic before 4.3.0 allows admins to inject executable javascriptEPSS 0.4%CVE-2022-25777MEDIUMServer-Side Request Forgery in Asset sectionEPSS 0.4%CVE-2024-3448MEDIUMImproper Access Control Leads to Server-Side Request Forgery in MauticEPSS 0.4%CVE-2025-13827HIGHGrapesJsBuilder File Upload allows all file uploadsEPSS 0.4%CVE-2022-25776HIGHSensitive Data Exposure due to inadequate user permission settingsEPSS 0.4%CVE-2024-2731MEDIUMImproper Access Control Issues Lead to Sensitive Data Exposure in MauticEPSS 0.4%CVE-2022-25774MEDIUMXSS in Notifications via saving DashboardsEPSS 0.4%CVE-2021-27908MEDIUMIn all versions prior to Mautic 3.3.2, secret parameters such as database credentials could be exposed publicly by an authorized admin user EPSS 0.3%CVE-2024-47059MEDIUMUsers enumeration - weak password loginEPSS 0.3%