Vulnerabilidades em phalcon
3 resultadosAnálise Vexday
Phalcon apresenta 2 vulnerabilidades conhecidas na base, ambas publicadas nos últimos 90 dias, com nenhuma atividade de ataque ativo registrada até o momento. As vulnerabilidades documentadas enquadram-se em CWE-1333 (Definição Indefinida de Comportamento), sem elevação para nível crítico, o que sugere um perfil de risco moderado e recente que merece monitoramento contínuo.
CVE-2026-57584HIGHPhalcon: Catastrophic backtracking (ReDoS) in the default Phalcon Router route lead to remote unauthenticated DoSEPSS 0.5%CVE-2026-59989CRITICALPhalcon Volt compiler `join` filter compile-time PHP code injection (SSTI lead to RCE)EPSS 0.3%CVE-2026-54736HIGHPhalcon: Non-constant-time HMAC verification in `Encryption\Crypt::decrypt` (timing side-channel)EPSS 0.2%