Vulnerabilidades em Ashlar-Vellum

105 resultados
Análise Vexday

Com 104 CVEs catalogadas e nenhuma registrada no catálogo de explorações ativas da CISA (KEV), a taxa de exploração confirmada de Ashlar-Vellum está abaixo da média geral do catálogo, o que indica ausência de ameaça ativa documentada no momento. O tipo de falha mais recorrente é CWE-787 (escrita fora dos limites de memória), categoria frequentemente associada a corrupção de memória e potencial execução de código arbitrário, exigindo atenção estrutural no ciclo de desenvolvimento. A CVE mais perigosa atualmente apontada é CVE-2023-34308, com pontuação EPSS de 0,0092, sugerindo probabilidade baixa de exploração em curto prazo, embora o surgimento de 3 novas CVEs nos últimos 90 dias indique atividade contínua de pesquisa e descoberta de vulnerabilidades nessa plataforma. Equipes de segurança devem acompanhar esse fluxo recente e priorizar a aplicação de correções, especialmente em ambientes onde os produtos Ashlar-Vellum processam arquivos de fontes não confiáveis.

CVE-2023-34305HIGHAshlar-Vellum Cobalt Out-Of-Bounds Write Remote Code Execution VulnerabilityEPSS 0.3%CVE-2025-2012HIGHAshlar-Vellum Cobalt VS File Parsing Out-Of-Bounds Read Remote Code Execution VulnerabilityEPSS 0.3%CVE-2025-2013HIGHAshlar-Vellum Cobalt CO File Parsing Use-After-Free Remote Code Execution VulnerabilityEPSS 0.3%CVE-2024-13048HIGHAshlar-Vellum Cobalt XE File Parsing Out-Of-Bounds Write Remote Code Execution VulnerabilityEPSS 0.3%CVE-2024-13046HIGHAshlar-Vellum Cobalt CO File Parsing Out-Of-Bounds Write Remote Code Execution VulnerabilityEPSS 0.3%CVE-2024-13047HIGHAshlar-Vellum Cobalt CO File Parsing Type Confusion Remote Code Execution VulnerabilityEPSS 0.3%CVE-2024-13051HIGHAshlar-Vellum Graphite VC6 File Parsing Heap-based Buffer Overflow Remote Code Execution VulnerabilityEPSS 0.3%CVE-2024-13050HIGHAshlar-Vellum Graphite VC6 File Parsing Heap-based Buffer Overflow Remote Code Execution VulnerabilityEPSS 0.3%CVE-2025-2014HIGHAshlar-Vellum Cobalt VS File Parsing Use of Uninitialized Variable Remote Code Execution VulnerabilityEPSS 0.3%CVE-2025-2017HIGHAshlar-Vellum Cobalt CO File Parsing Buffer Overflow Remote Code Execution VulnerabilityEPSS 0.3%CVE-2025-2019HIGHAshlar-Vellum Cobalt VC6 File Parsing Heap-based Buffer Overflow Remote Code Execution VulnerabilityEPSS 0.3%CVE-2025-2018HIGHAshlar-Vellum Cobalt VS File Parsing Type Confusion Remote Code Execution VulnerabilityEPSS 0.3%CVE-2025-2016HIGHAshlar-Vellum Cobalt VC6 File Parsing Type Confusion Remote Code Execution VulnerabilityEPSS 0.3%CVE-2025-2022HIGHAshlar-Vellum Cobalt VS File Parsing Type Confusion Remote Code Execution VulnerabilityEPSS 0.3%CVE-2025-2021HIGHAshlar-Vellum Cobalt XE File Parsing Integer Overflow Remote Code Execution VulnerabilityEPSS 0.3%CVE-2025-2020HIGHAshlar-Vellum Cobalt VC6 File Parsing Out-Of-Bounds Write Remote Code Execution VulnerabilityEPSS 0.3%CVE-2025-2023HIGHAshlar-Vellum Cobalt LI File Parsing Integer Overflow Remote Code Execution VulnerabilityEPSS 0.3%CVE-2025-2015HIGHAshlar-Vellum Cobalt VS File Parsing Type Confusion Remote Code Execution VulnerabilityEPSS 0.3%CVE-2023-39936HIGHAshlar-Vellum Graphite Out-of-bounds ReadEPSS 0.3%CVE-2025-7978HIGHAshlar-Vellum Graphite VC6 File Parsing Uninitialized Variable Remote Code Execution VulnerabilityEPSS 0.2%