Vulnerabilidades em CISAgov
6 resultadosAnálise Vexday
CISAgov possui apenas 2 vulnerabilidades registradas, ambas publicadas nos últimos 90 dias, sem nenhuma exploração ativa conhecida ou classificação crítica. A fraqueza dominante é CWE-409 (Improper Handling of Highly Compressed Data), indicando um padrão específico de vulnerabilidade que requer monitoramento contínuo, mas o risco atual é baixo dado o reduzido volume e ausência de exploração em campo.
CVE-2026-19671HIGHImproper handling of highly compressed data (data amplification) in CISA MalcolmEPSS 0.4%CVE-2026-55676HIGHMalcolm vulnerable to RCE via unrestricted .php upload to the file-upload componentEPSS 0.3%CVE-2026-63133MEDIUMMalcolm has Uncontrolled Resource Consumption in Archive Extraction (Inode-Exhaustion DoS)EPSS 0.3%CVE-2026-63134MEDIUMMalcolm's Path Traversal in Archive Extraction Allows Arbitrary Directory CreationEPSS 0.3%CVE-2026-19670MEDIUMIncorrect Authorization in CISA MalcolmEPSS 0.2%CVE-2026-63177HIGHMalcolm Vulnerable to Authorization Bypass via URI Normalization Differential in Nginx Lua RBACEPSS 0.2%