Vulnerabilidades em ATutor
16 resultadosAnálise Vexday
ATutor apresenta 2 vulnerabilidades registradas, ambas publicadas nos últimos 90 dias, sendo dominante a classe CWE-79 (Cross-site Scripting). Nenhuma das vulnerabilidades está sob ataque ativo conhecido e não há críticas de severidade CVSS máxima, reduzindo o risco imediato, mas a recência das descobertas requer monitoramento contínuo.
CVE-2026-64966HIGHPath Traversal leading to Remote Code Execution in ATutorEPSS 0.5%CVE-2026-64960HIGHRemote Code Execution via Unrestricted File Upload in ATutorEPSS 0.4%CVE-2026-64963LOWPath Traversal in ATutorEPSS 0.4%CVE-2026-6956MEDIUMReflected XSS in ATutorEPSS 0.4%CVE-2026-6909MEDIUMReflected XSS in ATutorEPSS 0.4%CVE-2026-64961MEDIUMAuthentication Bypass in ATutorEPSS 0.4%CVE-2026-64967MEDIUMPath Traversal in ATutorEPSS 0.4%CVE-2026-64971MEDIUMReflected XSS in ATutorEPSS 0.4%CVE-2026-64970MEDIUMStored XSS in ATutorEPSS 0.3%CVE-2026-64972MEDIUMReflected XSS in ATutorEPSS 0.3%CVE-2026-64968MEDIUMServer-Side Request Forgery in ATutorEPSS 0.3%CVE-2020-37147HIGHATutor 2.2.4 - 'id' SQL InjectionEPSS 0.3%CVE-2026-64964MEDIUMGeneration of Predictable Email Confirmation Token in ATutorEPSS 0.3%CVE-2026-64965MEDIUMMissing Authorization Check in ATutorEPSS 0.3%CVE-2026-64969MEDIUMInsecure Direct Object Reference in ATutorEPSS 0.3%CVE-2026-64962MEDIUMCross-Site Request Forgery (CSRF) in ATutorEPSS 0.2%