Vulnerabilidades em SonicCloudOrg
4 resultadosAnálise Vexday
SonicCloudOrg apresenta 4 vulnerabilidades catalogadas, com 3 delas publicadas nos últimos 90 dias, indicando ciclo ativo de descobertas. Nenhuma está sob ataque ativo (KEV) e não há críticas, reduzindo a severidade imediata, mas a dominância de CWE-77 (Command Injection) sugere padrão consistente de falhas de validação que requer atenção em patches subsequentes.
CVE-2026-15495MEDIUMSonicCloudOrg sonic-agent Android WebSocket Server AndroidWSServer.java os command injectionEPSS 1.5%CVE-2026-15496MEDIUMSonicCloudOrg sonic-agent Groovy Script GroovyScriptImpl.java evalIsFailed os command injectionEPSS 1.2%CVE-2026-15497MEDIUMSonicCloudOrg sonic-agent JWT Authentication Filter ExchangeController.java code injectionEPSS 0.4%CVE-2026-6620MEDIUMSonicCloudOrg sonic-server File Upload Endpoint FileTool.java upload path traversalEPSS 0.3%