Vulnerabilidades em camaleon_cms
4 resultadosAnálise Vexday
Camaleon CMS apresenta 4 vulnerabilidades catalogadas, nenhuma com evidência de exploração ativa em campo. A ausência de CVEs críticos e de publicações recentes sugere um risco contido, porém a fraqueza dominante (CWE-248: falta de tratamento de exceção) indica deficiências estruturais no tratamento de erros que podem facilitar descoberta de outras falhas.
CVE-2021-25970HIGHCamaleon CMS - Insufficient Session Expiration after Password ChangeEPSS 1.3%CVE-2021-25971MEDIUMCamaleon CMS - SVG File Upload Creates DoS for Media Upload FeatureEPSS 1.0%CVE-2021-25972MEDIUMCamaleon CMS - Server-Side Request Forgery (SSRF) in Media Upload FeatureEPSS 1.0%CVE-2021-25969MEDIUMCamaleon CMS - Stored Cross-Site Scripting (XSS) in CommentsEPSS 0.8%