Vulnerabilidades em Sirv
6 resultadosAnálise Vexday
Sirv apresenta um perfil de risco mínimo com apenas 1 vulnerabilidade registrada, sem evidência de exploração ativa ou severidade crítica. A única fraqueza identificada é injeção SQL (CWE-89), recentemente publicada, que requer monitoramento mas não representa ameaça imediata dado o volume reduzido de exposições.
CVE-2024-8480HIGHImage Optimizer, Resizer and CDN – Sirv <= 7.2.7 - Missing Authorization to Authenticated (Contributor+) Arbitrary File UploadEPSS 0.9%CVE-2024-5853CRITICALImage Optimizer, Resizer and CDN – Sirv <= 7.2.6 - Authenticated (Contributor+) Arbitrary File UploadEPSS 0.8%CVE-2024-10855HIGHImage Optimizer, Resizer and CDN – Sirv <= 7.3.0 - Missing Authorization to Authenticated (Contributor+) Arbitrary Option DeletionEPSS 0.5%CVE-2024-8964MEDIUMImage Optimizer, Resizer and CDN – Sirv <= 7.2.9 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File UploadEPSS 0.3%CVE-2024-6392MEDIUMImage Optimizer, Resizer and CDN – Sirv <= 7.2.7 - Authenticated(Subscriber+) Missing Authorization to Plugin Settings UpdateEPSS 0.3%CVE-2026-104389HIGHWordPress Sirv plugin <= 8.2.5 - SQL Injection vulnerabilityEPSS 0.3%