Vulnerabilidades em Studio-42
6 resultadosAnálise Vexday
Studio-42 apresenta footprint modesto de 3 CVEs, com 1 vulnerabilidade crítica (injeção de comando OS via CWE-78) e nenhuma sob exploração ativa conhecida. O risco é contido, mas a recente publicação de 1 falha nos últimos 90 dias recomenda atenção a atualizações, especialmente considerando a severidade da fraqueza de execução de código identificada.
CVE-2021-32682CRITICALMultiple vulnerabilities leading to RCEEPSS 69.9%CVE-2026-41247HIGHelFinder: Command injection in resize background color parameter when using ImageMagick CLIEPSS 2.7%CVE-2026-81891HIGHelFinder: ZIP extraction bypasses uploadDeny MIME filter allowing PHP file upload (RCE)EPSS 0.9%CVE-2026-81889HIGHelFinder: SSRF protection bypass via DNS rebinding in the `fsock_get_contents()` fallbackEPSS 0.5%CVE-2026-44521HIGHelFinder: SQL Injection MySQL Volume Driver (elFinderVolumeMySQL)EPSS 0.4%CVE-2026-81890MEDIUMelFinder: CSRF in netmount allows forced FTP mounts and server-side FTP connectionsEPSS 0.2%