Vulnerabilidades em Xlight
3 resultadosAnálise Vexday
Xlight possui 3 vulnerabilidades registradas, todas publicadas nos últimos 90 dias, com 2 classificadas como críticas (CVSS alto). Nenhuma está sob exploração ativa conhecida (KEV), o que reduz o risco imediato. A fraqueza dominante é stack-based buffer overflow (CWE-121), típica de software legado em C/C++, exigindo validação urgente da exposure em ambientes de produção.
CVE-2026-67192CRITICALXlight FTP Server < 3.9.5 Pre-Auth Stack Buffer Overflow via SSH GCM CipherEPSS 0.6%CVE-2026-67191CRITICALXlight FTP Server < 3.9.5 Pre-Auth Heap Buffer Overflow via SSH ParserEPSS 0.6%CVE-2026-67193MEDIUMXlight FTP Server < 3.9.5 Information Disclosure via USER CommandEPSS 0.3%