Vulnerabilidades em geonetwork
6 resultadosAnálise Vexday
GeoNetwork apresenta um perfil de risco baixo com apenas uma vulnerabilidade registrada na base, sem qualquer indicação de exploração ativa ou criticidade elevada. A fraqueza identificada (CWE-200 - exposição de informações) é de natureza informacional, e não há evidências de atividade recente de ataque, sugerindo que o risco atual ao ambiente é mínimo.
CVE-2026-58400CRITICALGeoNetwork vulnerable to Remote Code Execution via unsafe Saxon XSLT processor configuration in formatterEPSS 1.2%CVE-2026-55864HIGHGeoNetwork: Unauthenticaded Server-Side Request Forgery in SLD ToolEPSS 0.6%CVE-2022-50899HIGHGeonetwork 4.2.0 - XML External Entity (XXE)EPSS 0.5%CVE-2026-63219HIGHUnauthenticated file upload via missing authorization on formatter upload endpointEPSS 0.5%CVE-2024-32037NONEGeoNetwork vulnerable to search end-point information disclosure in response headersEPSS 0.4%CVE-2026-53573MEDIUMcore-geonetwork has an Open Redirect BypassEPSS 0.4%