Vulnerabilidades em cisagov
6 resultadosAnálise Vexday
A base Vexday registra 4 vulnerabilidades atribuídas ao cisagov, todas publicadas nos últimos 90 dias, indicando risco recente e ativo no fornecedor. Nenhuma está sob exploração confirmada (KEV) e não há críticas por CVSS, mas a fraqueza dominante é path traversal (CWE-22), tipo que frequentemente impacta integridade e confidencialidade. O volume reduzido e ausência de exploração atual sugerem risco contido, mas a recência demanda atenção monitorada.
CVE-2026-19671HIGHImproper handling of highly compressed data (data amplification) in CISA MalcolmEPSS 0.4%CVE-2026-55676HIGHMalcolm vulnerable to RCE via unrestricted .php upload to the file-upload componentEPSS 0.3%CVE-2026-63133MEDIUMMalcolm has Uncontrolled Resource Consumption in Archive Extraction (Inode-Exhaustion DoS)EPSS 0.3%CVE-2026-63134MEDIUMMalcolm's Path Traversal in Archive Extraction Allows Arbitrary Directory CreationEPSS 0.3%CVE-2026-19670MEDIUMIncorrect Authorization in CISA MalcolmEPSS 0.2%CVE-2026-63177HIGHMalcolm Vulnerable to Authorization Bypass via URI Normalization Differential in Nginx Lua RBACEPSS 0.2%