Vulnerabilidades em forma
7 resultadosAnálise Vexday
Forma apresenta um perfil de risco baixo com apenas 1 CVE registrado na base, relacionado a cross-site scripting (CWE-79), sem casos de exploração ativa documentada. A vulnerabilidade não foi classificada como crítica e não há registros de publicação recente, indicando que o risco imediato é mínimo para este fornecedor.
CVE-2022-42925CRITICALUnrestricted Upload of File with Dangerous Type in Forma LMSEPSS 0.9%CVE-2022-41681CRITICALFile Upload vulnerability in Forma LMSEPSS 0.9%CVE-2022-42923HIGHSQL injection in Forma LMSEPSS 0.6%CVE-2022-41679MEDIUMCross-site scripting in Forma LMS versionEPSS 0.5%CVE-2022-42924HIGHSQL injection in Forma LMSEPSS 0.5%CVE-2022-41680HIGHSQL Injection in Forma LMSEPSS 0.3%CVE-2020-36998MEDIUMforma.lms The E-Learning Suite 2.3.0.2 - Persistent Cross-Site ScriptingEPSS 0.3%