Vulnerabilidades em DumbWareio
5 resultadosAnálise Vexday
A DumbWareio apresenta um perfil de risco moderado com 5 CVEs identificadas, sendo 2 críticas; nenhuma vulnerabilidade está sob exploração ativa no momento, o que reduz o risco imediato. A fraqueza predominante é CWE-22 (path traversal), e com 2 publicações nos últimos 90 dias, indica atividade recente que demanda monitoramento contínuo de patches.
CVE-2025-24971CRITICALOS Command Injection endpoint '/upload/init' parameter 'filename' (RCE) in DumpDropEPSS 3.1%CVE-2025-24891CRITICALDumb Drop has an arbitrary file overwrite and path traversal for root shellEPSS 0.6%CVE-2026-45230HIGHDumbAssets 1.0.11 Path Traversal File Deletion via /api/delete-fileEPSS 0.6%CVE-2025-47929LOWDumbDrop vulnerable to DOM XSS via file uploadEPSS 0.4%CVE-2026-45231MEDIUMDumbAssets 1.0.11 Stored Cross-Site Scripting via Asset FieldsEPSS 0.2%