Vulnerabilidades em Simopro Technology
8 resultadosAnálise Vexday
Simopro Technology apresenta um perfil de risco moderado com 8 CVEs catalogadas, das quais 5 são críticas, predominantemente relacionadas a injeção SQL (CWE-89). Não há evidência atual de exploração ativa em campo e nenhuma vulnerabilidade foi divulgada nos últimos 90 dias, sugerindo que o risco está consolidado e não em evolução acelerada. A concentração em falhas de injeção indica debilidade estrutural em validação de entrada que deve ser prioridade de remedição.
CVE-2025-7916CRITICALSimopro Technology|WinMatrix3 - Insecure DeserializationEPSS 0.8%CVE-2024-7201CRITICALSimopro Technology WinMatrix3 Web package - SQL InjectionEPSS 0.7%CVE-2024-7202CRITICALSimopro Technology WinMatrix3 Web package - SQL InjectionEPSS 0.7%CVE-2025-7917HIGHSimopro Technology|WinMatrix3 Web package - Arbitrary File UploadEPSS 0.5%CVE-2025-7918CRITICALSimopro Technology|WinMatrix3 Web package - SQL InjectionEPSS 0.4%CVE-2025-7919HIGHSimopro Technology|WinMatrix3 Web package - SQL InjectionEPSS 0.4%CVE-2025-7920MEDIUMSimopro Technology|WinMatrix3 Web package - Reflected Cross-Site ScriptingEPSS 0.3%CVE-2026-6348CRITICALSimopro Technology|WinMatrix - Missing AuthenticationEPSS 0.2%