Vulnerabilidades em lenve
10 resultadosAnálise Vexday
A Lenve apresenta um footprint reduzido de apenas 3 CVEs registradas, nenhuma delas sob exploração ativa ou classificada como crítica. A vulnerabilidade dominante relaciona-se a problemas de traversal de diretórios (CWE-22), e não há registros de novas publicações nos últimos 90 dias, indicando um perfil de risco baixo e estável.
CVE-2025-2363MEDIUMlenve VBlog ArticleController.java uploadImg path traversalEPSS 0.6%CVE-2025-3398MEDIUMlenve VBlog WebSecurityConfig.java configure access controlEPSS 0.5%CVE-2026-90490MEDIUMlenve vhr MailReceiver deserializationEPSS 0.4%CVE-2025-2364MEDIUMlenve VBlog ArticleService.java addNewArticle cross site scriptingEPSS 0.3%CVE-2026-90498MEDIUMlenve vhr vhr.sql default credentialsEPSS 0.3%CVE-2026-90499MEDIUMlenve vhr Password Update pass HrInfoController.updatePass improper authorizationEPSS 0.3%CVE-2026-85214HIGHvhr Missing Authorization in PUT /hr/info Allows Arbitrary Profile OverwriteEPSS 0.3%CVE-2026-85182HIGHvhr Missing Authorization in PUT /hr/pass Allows Cross-Account Password ChangeEPSS 0.3%CVE-2026-90500MEDIUMlenve vhr Avatar Upload userface FastDFSUtils.upload unrestricted uploadEPSS 0.2%CVE-2026-90501MEDIUMlenve vhr HrMapper.xml HrInfoController.updateHr privileges managementEPSS 0.2%