Vulnerabilidades em Thinking Software Technology
4 resultadosAnálise Vexday
A Thinking Software Technology apresenta um perfil de risco moderado com 3 vulnerabilidades catalogadas, todas publicadas recentemente (últimos 90 dias), incluindo 1 crítica. Não há evidência de exploração ativa em campo, mas a fraqueza dominante (CWE-434 - Upload de Arquivo Sem Validação Apropriada) representa um vetor de ataque direto com potencial elevado. O volume reduzido de CVEs e ausência de atividade ofensiva documentada sugerem risco contido, porém requerem monitoramento contínuo dado o padrão recente de divulgações.
CVE-2026-80235CRITICALThinking Software Technology|EFence - Arbitrary File UploadEPSS 0.9%CVE-2026-80237HIGHThinking Software Technology|Efence - Arbitrary File UploadEPSS 0.8%CVE-2026-89180HIGHThinking Software Technology|EFence - SQL InjectionEPSS 0.6%CVE-2026-80236HIGHThinking Software Technology|Efence - SQL InjectionEPSS 0.5%