Vulnerabilidades em CGM
25 resultadosAnálise Vexday
A CGM possui 25 vulnerabilidades catalogadas, com 11 delas classificadas como críticas, predominantemente relacionadas a falhas de autenticação (CWE-306). Não há evidência de exploração ativa em campo e nenhuma divulgação recente, sugerindo que o risco está contido na base instalada existente. Recomenda-se priorizar a remediação das falhas de autenticação em ambientes críticos.
CVE-2025-30038HIGHSession ID leakage in Zone.Identifier of downloaded filesEPSS 0.2%CVE-2025-30036HIGHStored XSS permitting session takeover of arbitrary userEPSS 0.2%CVE-2025-30063CRITICALExcessive permissions on configuration files containing database logins and passwordsEPSS 0.1%CVE-2025-30042CRITICALSession generation possible with certificate number onlyEPSS 0.1%CVE-2025-30064HIGHPossibility to generate a session for any user via the "ex:action" parameter after obtaining access to the JWT keyEPSS 0.1%