Vulnerabilidades em lucee
5 resultadosAnálise Vexday
Lucee apresenta um pequeno portfólio de vulnerabilidades (3 CVEs), com 1 crítica registrada e nenhuma evidência de exploração ativa em campo. A fraqueza dominante (CWE-611 - Improper Restriction of XML External Entity Reference) é característica de processamento inadequado de XML. Apesar de 1 vulnerabilidade publicada nos últimos 90 dias, o risco atual é contido pela baixa visibilidade operacional e ausência de exploração documentada.
CVE-2021-21307HIGHRemote Code Exploit in Lucee AdminEPSS 89.2%CVE-2023-38693CRITICALRCE in Lucee REST endpointEPSS 0.8%CVE-2026-29519MEDIUMLucee CFML Server Reflected XSS via URL Path ParsingEPSS 0.4%CVE-2023-53880MEDIUMLucee 5.4.2.17 Authenticated Reflected Cross-Site Scripting via Admin InterfacesEPSS 0.3%CVE-2024-55354HIGHLucee before 5.4.7.3 LTS and 6 before 6.1.1.118, when an attacker can place files on the server, is vulnerable to a protection mechanism faiEPSS 0.2%