Vulnerabilidades em FileRun
5 resultadosAnálise Vexday
FileRun apresenta 5 vulnerabilidades catalogadas, todas publicadas nos últimos 90 dias, indicando descobertas recentes e potencialmente ainda em fase de remediação. Nenhuma está sob exploração ativa conhecida (KEV) e não há críticas de severidade máxima, mas a fraqueza dominante é injeção de comando (CWE-78), que representa risco significativo em ambiente de servidor. O padrão de descobertas recentes exige monitoramento contínuo de patches.
CVE-2026-73694HIGHFileRun < 2026.3.0 OS Command Injection via escapeshellcmd() No-Op RedefinitionEPSS 1.8%CVE-2026-73693HIGHFileRun < 2026.3.0 OS Command Injection via PhotoProofSheet HandlerEPSS 1.8%CVE-2026-14863HIGHFileRun 2026.2.0 RCE via Thumbnail Generation Command InjectionEPSS 1.7%CVE-2026-73699HIGHFileRun < 2026.3.0 PHP Object Injection via Perms::getPerms()EPSS 0.5%CVE-2026-73698HIGHFileRun < 2026.3.0 Authenticated SQL Injection via Groups Add ActionEPSS 0.4%