Vulnerabilidades em 648540858
5 resultadosAnálise Vexday
O fornecedor apresenta um perfil de risco baixo com apenas 3 vulnerabilidades registradas, nenhuma sob ataque ativo conhecido e nenhuma com severidade crítica. Todas as vulnerabilidades identificadas envolvem validação inadequada de entrada (CWE-20), mas sem atividade exploratória recente ou divulgações nos últimos 90 dias, indicando uma exposição contida e estável.
CVE-2026-4860MEDIUM648540858 wvp-GB28181-pro API Endpoint RedisTemplateConfig.java GenericFastJsonRedisSerializer deserializationEPSS 0.4%CVE-2026-19829MEDIUM648540858 wvp-GB28181-pro Log File Download Endpoint LogController.java path traversalEPSS 0.4%CVE-2026-19828MEDIUM648540858 wvp-GB28181-pro Snapshot Endpoint PlayController.java path traversalEPSS 0.3%CVE-2026-3966MEDIUM648540858 wvp-GB28181-pro IP Address ABLMediaNodeServerService.java getDownloadFilePath server-side request forgeryEPSS 0.2%CVE-2026-4597MEDIUM648540858 wvp-GB28181-pro Stream Proxy Query StreamProxyProvider.java selectAll sql injectionEPSS 0.2%