Vulnerabilidades em ITERAS
3 resultadosAnálise Vexday
A ITERAS apresenta um perfil de risco mínimo com apenas 1 CVE registrada na base, sem exploração ativa conhecida e nenhuma vulnerabilidade crítica. A fraqueza identificada (CWE-352 - Cross-Site Request Forgery) é de impacto moderado e não há indicadores de descobertas recentes que aumentem a urgência de mitigação.
CVE-2025-66371MEDIUMPeppol-py before 1.1.1 allows XXE attacks because of the Saxon configuration. When validating XML-based invoices, the XML parser could read EPSS 0.3%CVE-2026-4078MEDIUMITERAS <= 1.8.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode AttributesEPSS 0.3%CVE-2024-53710HIGHWordPress ITERAS plugin <= 1.8.0 - CSRF to Stored XSS vulnerabilityEPSS 0.2%