Vulnerabilidades em parisneo

84 resultados
Análise Vexday

Com 81 CVEs catalogadas, o vendor parisneo apresenta 20 vulnerabilidades de severidade crítica, o que representa uma parcela expressiva do total e merece atenção redobrada na priorização de remediação. A taxa de exploração ativa está abaixo da média geral do catálogo KEV, com nenhuma vulnerabilidade confirmada em exploração ativa no momento, embora isso não elimine o risco latente. O destaque de atenção imediata recai sobre CVE-2024-1520, que registra um escore EPSS de 0,4821 — valor consideravelmente elevado, indicando probabilidade significativa de exploração ativa nos próximos 30 dias — e é a única CVE com prova de conceito pública disponível. O padrão de falha mais recorrente (CWE-29) e o surgimento de 4 novas CVEs nos últimos 90 dias indicam atividade contínua de pesquisa e descoberta, reforçando a necessidade de monitoramento constante do portfólio deste vendor.

CVE-2024-5933MEDIUMCross-site Scripting (XSS) in parisneo/lollms-webuiEPSS 0.4%CVE-2024-7058MEDIUMRelative Path Traversal in parisneo/lollms-webuiEPSS 0.3%CVE-2024-6971LOWPath Traversal in parisneo/lollms-webuiEPSS 0.3%CVE-2024-5125HIGHXSS and Open Redirect via SVG File Upload in parisneo/lollms-webuiEPSS 0.3%CVE-2024-9597HIGHPath Traversal in parisneo/lollmsEPSS 0.3%CVE-2024-9919HIGHMissing Authentication Check in parisneo/lollms-webuiEPSS 0.3%CVE-2024-6986MEDIUMCross-site Scripting (XSS) in parisneo/lollms-webuiEPSS 0.3%CVE-2024-4330MEDIUMPath Traversal in parisneo/lollms-webuiEPSS 0.3%CVE-2026-0562HIGHInsecure Direct Object Reference (IDOR) in parisneo/lollmsEPSS 0.3%CVE-2024-6281HIGHPath Traversal in parisneo/lollmsEPSS 0.3%CVE-2026-1116HIGHCross-site Scripting (XSS) in parisneo/lollmsEPSS 0.3%CVE-2024-2288HIGHCSRF File Upload Vulnerability in parisneo/lollms-webuiEPSS 0.3%CVE-2024-6674HIGHData Leak through CORS Misconfiguration in parisneo/lollms-webuiEPSS 0.2%CVE-2024-8736HIGHDenial of Service (DoS) via Multipart Boundary in parisneo/lollms-webuiEPSS 0.2%CVE-2024-11302HIGHMissing check_access in lollms_binding_infos in parisneo/lollmsEPSS 0.2%CVE-2024-6959HIGHDenial of Service (DOS) in multipart boundary while uploading file in parisneo/lollms-webuiEPSS 0.2%CVE-2026-12228HIGHStored XSS in Direct Messages via Prompt Sharing in parisneo/lollmsEPSS 0.2%CVE-2026-1163MEDIUMInsufficient Session Expiration in parisneo/lollmsEPSS 0.2%CVE-2024-4328MEDIUMCSRF in clear_personality_files_list in parisneo/lollms-webuiEPSS 0.2%CVE-2024-4499HIGHCSRF Vulnerability in parisneo/lollms XTTS ServerEPSS 0.2%