Vulnerabilidades em ProFTPD
5 resultadosAnálise Vexday
ProFTPD apresenta 3 vulnerabilidades registradas, com 1 publicada nos últimos 90 dias, indicando risco moderado e contínuo. Nenhuma está sob exploração ativa conhecida (KEV) nem classificada como crítica, reduzindo a pressão imediata. A fraqueza predominante é injeção SQL (CWE-89), padrão em servidores FTP legados, recomendando atenção especial a atualizações e validação de entrada.
CVE-2026-42167HIGHmod_sql in ProFTPD before 1.3.9a allows remote attackers to execute arbitrary code via a username, in scenarios where there is logging of USEPSS 4.3%CVE-2021-47865HIGHProFTPD 1.3.7a - Remote Denial of ServiceEPSS 0.5%CVE-2026-63090HIGHProFTPD mod_sftp Heap Buffer Overflow via SFTP Packet ReassemblyEPSS 0.5%CVE-2026-44331HIGHIn ProFTPD through 1.3.9a before 7666224, a SQL injection vulnerability in sqltab_fetch_clients_cb() in contrib/mod_wrap2_sql.c allows a remEPSS 0.5%CVE-2026-63091HIGHProFTPD mod_sftp Signed Integer Overflow via SCP Size-Record ParserEPSS 0.3%