Vulnerabilidades em sentriz
3 resultadosAnálise Vexday
Sentriz apresenta 3 vulnerabilidades catalogadas, todas publicadas nos últimos 90 dias, indicando exposição recente. Nenhuma está sob ataque ativo (KEV) e não há críticas por CVSS, reduzindo o risco imediato. A fraqueza dominante é Path Traversal (CWE-22), típica de controle inadequado de caminhos de arquivo, que merece atenção em validação de entrada.
CVE-2026-49340HIGHgonic has arbitrary file write in createPlaylist: any authenticated user can write playlist M3U content to attacker-controlled path on the hostEPSS 0.4%CVE-2026-49339HIGHPath traversal in getPlaylist/deletePlaylist bypasses ownership check: any authenticated user can read or delete any other user's playlistEPSS 0.4%CVE-2026-49338HIGHSubsonic API: any authenticated user can delete or read any other user's playlist (IDOR)EPSS 0.3%