Vulnerabilidades em parisneo

84 resultados
Análise Vexday

Com 81 CVEs catalogadas, o vendor parisneo apresenta 20 vulnerabilidades de severidade crítica, o que representa uma parcela expressiva do total e merece atenção redobrada na priorização de remediação. A taxa de exploração ativa está abaixo da média geral do catálogo KEV, com nenhuma vulnerabilidade confirmada em exploração ativa no momento, embora isso não elimine o risco latente. O destaque de atenção imediata recai sobre CVE-2024-1520, que registra um escore EPSS de 0,4821 — valor consideravelmente elevado, indicando probabilidade significativa de exploração ativa nos próximos 30 dias — e é a única CVE com prova de conceito pública disponível. O padrão de falha mais recorrente (CWE-29) e o surgimento de 4 novas CVEs nos últimos 90 dias indicam atividade contínua de pesquisa e descoberta, reforçando a necessidade de monitoramento constante do portfólio deste vendor.

CVE-2024-5482HIGHSSRF in add_webpage endpoint in parisneo/lollms-webuiEPSS 0.7%CVE-2024-6085HIGHPath Traversal in parisneo/lollmsEPSS 0.6%CVE-2024-2361CRITICALArbitrary Upload & Read via Path Traversal in parisneo/lollms-webuiEPSS 0.6%CVE-2025-1451HIGHInsufficient Patch Leading to DoS in parisneo/lollms-webuiEPSS 0.6%CVE-2024-6581MEDIUMRemote Code Execution due to Stored XSS in parisneo/lollmsEPSS 0.6%CVE-2024-6394HIGHLocal File Inclusion in parisneo/lollms-webuiEPSS 0.6%CVE-2024-2178HIGHPath Traversal Vulnerability in parisneo/lollms-webuiEPSS 0.6%CVE-2026-1117HIGHImproper Access Control in parisneo/lollmsEPSS 0.6%CVE-2026-1114CRITICALImproper Access Control via Weak JWT Token in parisneo/lollmsEPSS 0.5%CVE-2024-6139HIGHPath Traversal in parisneo/lollmsEPSS 0.5%CVE-2026-10595HIGHPath Traversal Vulnerability in parisneo/lollmsEPSS 0.5%CVE-2024-4498HIGHPath Traversal and RFI Vulnerability in parisneo/lollms-webuiEPSS 0.5%CVE-2024-6982HIGHRemote Code Execution in Calculate Function in parisneo/lollmsEPSS 0.5%CVE-2024-5824HIGHPath Traversal in parisneo/lollmsEPSS 0.4%CVE-2024-4897HIGHRemote Code Execution in parisneo/lollms-webuiEPSS 0.4%CVE-2024-3121MEDIUMRemote Code Execution in create_conda_env function in parisneo/lollmsEPSS 0.4%CVE-2024-1522HIGHCross-Site Request Forgery (CSRF) Leading to Remote Code Execution in parisneo/lollms-webuiEPSS 0.4%CVE-2025-6386HIGHTiming Attack Vulnerability in parisneo/lollmsEPSS 0.4%CVE-2024-2299HIGHStored Cross-Site Scripting (XSS) via Profile Picture Upload in parisneo/lollms-webuiEPSS 0.4%CVE-2024-6985MEDIUMPath Traversal in api open_personality_folder in parisneo/lollms-webuiEPSS 0.4%