Vulnerabilidades em sfturing
10 resultadosAnálise Vexday
A SFTuring apresenta 4 vulnerabilidades catalogadas, nenhuma delas em exploração ativa conhecida ou com severidade crítica, indicando um perfil de risco baixo no momento. A fraqueza dominante relaciona-se à injeção de dados (CWE-74), padrão clássico que requer atenção em ciclos de desenvolvimento, mas sem sinais de urgência imediata dado que não há publicações recentes.
CVE-2026-86260MEDIUMsfturing hosp_order Password Recovery CommonUserController.java modifyPassWord unverified password changeEPSS 0.4%CVE-2026-86263MEDIUMsfturing hosp_order Order Cancellation OrderController.java orderRecordsService.cancelOrder authorizationEPSS 0.4%CVE-2026-86261MEDIUMsfturing hosp_order Order Controller OrderController.java authorizationEPSS 0.4%CVE-2026-86262MEDIUMsfturing hosp_order Order OrderController.java updateOrderdiseaseInfo authorizationEPSS 0.4%CVE-2025-6766MEDIUMsfturing hosp_order OfficeServiceImpl.java getOfficeName sql injectionEPSS 0.4%CVE-2025-15450MEDIUMsfturing hosp_order orderHos findOrderHosNum sql injectionEPSS 0.3%CVE-2025-6768MEDIUMsfturing hosp_order HospitalServiceImpl.java findAllHosByCondition sql injectionEPSS 0.3%CVE-2026-86264MEDIUMsfturing ssm_pro Order Endpoint OrderController.java cross site scriptingEPSS 0.3%CVE-2025-6767MEDIUMsfturing hosp_order DoctorServiceImpl.java findDoctorByCondition sql injectionEPSS 0.3%CVE-2026-95396MEDIUMsfturing hosp_order Public Search Handlers HospitalController.java cross site scriptingEPSS —