Vulnerabilidades em Combodo

87 resultados
Análise Vexday

Com 66 CVEs catalogadas e nenhuma registrada no catálogo KEV da CISA, o histórico do vendor Combodo apresenta taxa de exploração ativa abaixo da média geral do catálogo, o que sugere pressão operacional menor do ponto de vista de ameaças confirmadas em campo. Ainda assim, quatro vulnerabilidades de severidade crítica merecem atenção prioritária, com destaque para CVE-2022-39214, que concentra o maior índice EPSS observado no portfólio (0,2557) — indicando probabilidade relevante de exploração mesmo sem registro KEV. O tipo de falha mais frequente é CWE-79 (Cross-Site Scripting), padrão que tende a ser subestimado em triagens, mas que representa risco real em ambientes corporativos dependentes de interfaces web. A ausência de PoCs públicas e de novas CVEs nos últimos 90 dias reduz a superfície de risco imediato, embora não dispense monitoramento contínuo das vulnerabilidades críticas pendentes de correção.

CVE-2023-43790MEDIUMiTop vulnerable to XSS in friendlyname in object detailsEPSS 0.4%CVE-2024-52000HIGHReflected Cross-site Scripting exploit in Combodo iTopEPSS 0.4%CVE-2026-39975CRITICALCombodo iTop: Remote code execution using external auth variable valueEPSS 0.3%CVE-2024-51994HIGHCross-site Scripting in portal picture upload in Combodo iTopEPSS 0.3%CVE-2023-47123HIGHiTop vulnerable to XSS vulnerability in n:n relations "tagset" widgetEPSS 0.3%CVE-2023-45808MEDIUMiTop missing silo check on extkey in console and portalEPSS 0.3%CVE-2024-31448HIGHCross-site Scripting vulnerability in link CSV import in Combodo iTopEPSS 0.3%CVE-2024-52601MEDIUMiTop portal Insecure Direct Object Reference vulnerabilityEPSS 0.3%CVE-2026-40877HIGHCombodo iTop: PHP Object Injection Leading to Remote Code Execution on user preferencesEPSS 0.3%CVE-2025-24026MEDIUMiTop Inefficient Regular Expression Complexity vulnerabilityEPSS 0.3%CVE-2026-27490HIGHCombodo iTop: Weak secret generation for inline imageEPSS 0.3%CVE-2026-27462HIGHCombodo iTop: User enumeration via password resetEPSS 0.3%CVE-2025-49145HIGHiTop admin can drop iTop database using webhooksEPSS 0.3%CVE-2024-52001MEDIUMPortal user is able to access forbidden services information in Combodo iTopEPSS 0.3%CVE-2023-34443HIGHCross-site Scripting vulnerability in the run_query.php page in Combodo iTopEPSS 0.3%CVE-2023-34444HIGHCross-site Scripting vulnerability on pages/ajax.searchform.php in Combodo iTopEPSS 0.3%CVE-2023-34445HIGHCross-site Scripting vulnerability on pages/ajax.render.php in Combodo iTopEPSS 0.3%CVE-2025-24785MEDIUMiTop dashboard vulnerable to denial of serviceEPSS 0.3%CVE-2026-34836MEDIUMCombodo iTop: Improper access control in ajax.render.php and ajax.document.phpEPSS 0.3%CVE-2024-56157MEDIUMiTop vulnerable to Self XSS in CSV ImportEPSS 0.3%