Exposição de a-blog cms
CMS17
score de exposição
923
sites usam
0
em exploração
1
críticos
Análise Vexday
O histórico de vulnerabilidades do a-blog CMS reúne 21 CVEs catalogadas, com predominância de falhas do tipo CWE-79 (Cross-Site Scripting), o que indica uma superfície de ataque concentrada em injeção de conteúdo no lado do cliente. A taxa de exploração ativa está abaixo da média geral do catálogo CISA KEV, sem registros confirmados de uso em ataques, e não há novas CVEs surgidas nos últimos 90 dias. A CVE mais relevante no momento, CVE-2022-21142, possui pontuação EPSS de 0,0152, sinalizando probabilidade baixa de exploração ativa no curto prazo, embora a presença de uma falha classificada como crítica justifique atenção contínua ao ciclo de patching da plataforma.
CVEs
22 resultadosCVE-2024-30419MEDIUMCross-site scripting vulnerability exists in a-blog cms Ver.3.1.x series versions prior to Ver.3.1.12, Ver.3.0.x series versions prior to VeEPSS 0.2%CVE-2025-32999MEDIUMCross-site scripting vulnerability exists in a-blog cms versions prior to Ver. 3.1.43 and prior to Ver. 3.0.47. This issue exists in a speciEPSS 0.2%