Vulnerabilidades em pheditor
4 resultadosAnálise Vexday
O pheditor apresenta um portfólio pequeno de 4 vulnerabilidades, com 2 críticas (CVSS ≥9.0) e todas publicadas nos últimos 90 dias, sinalizando risco recente em software ativo. Nenhuma vulnerabilidade está sob ataque ativo documentado (KEV), mas a dominância de CWE-78 (execução de comando do SO) indica vetores de severidade elevada que demandam atenção imediata em ambientes que dependem deste software.
CVE-2026-48030CRITICALPheditor: OS Command Injection in terminal handler via unsanitized 'dir' parameter (CWE-78)EPSS 1.5%CVE-2026-54540HIGHAuthenticated terminal command whitelist bypass in PheditorEPSS 0.7%CVE-2026-55579CRITICALPheditor: Hardcoded default password 'admin' with no forced change enables full application compromiseEPSS 0.6%CVE-2026-55578HIGHPheditor: Incomplete command sanitization in terminal feature allows RCE via pipe operator, backtick substitution, and newline injectionEPSS 0.4%