Vulnerabilidades em plank
6 resultadosAnálise Vexday
Plank apresenta 5 vulnerabilidades catalogadas, com 4 divulgadas nos últimos 90 dias, indicando atividade recente de descoberta. Nenhuma está sob exploração ativa confirmada, porém há 1 crítica na base e a fraqueza dominante (CWE-434: Upload de Arquivo sem Restrição Adequada) sugere potencial para comprometimento via upload malicioso. O volume concentrado em período curto recomenda atenção prioritária ao patching das divulgações recentes.
CVE-2026-4809CRITICALUnsafe Client MIME Type Handling Can Enable Arbitrary File Upload in plank/laravel-mediableEPSS 1.1%CVE-2026-49972HIGHLaravel-Mediable < 7.0.0 File Upload RCE via Extension BypassEPSS 1.1%CVE-2026-49970HIGHLaravel-Mediable < 7.0.0 Path Traversal via File::sanitizePath()EPSS 1.0%CVE-2026-93352CRITICALLaravel-Mediable 7.0.0 < 7.0.2 RCE via .pht File UploadEPSS 0.6%CVE-2026-49969MEDIUMLaravel-Mediable < 7.0.0 SSRF via RemoteUrlAdapter URL HandlingEPSS 0.4%CVE-2026-49971MEDIUMLaravel-Mediable < 7.0.0 Stored XSS via SVG File UploadEPSS 0.4%