Vulnerabilidades em xjb
4 resultadosAnálise Vexday
O fornecedor xjb apresenta um perfil de risco moderado com 4 CVEs catalogadas, sendo 1 crítica, mas nenhuma com evidência de exploração ativa no momento. A fraqueza dominante (CWE-20: Validação Imprópria de Entrada) indica deficiências na sanitização de dados, um vetor clássico de ataque. Não há publicações recentes, sugerindo que o risco atual é estável e sem novos agravantes nos últimos trimestres.
CVE-2024-8484HIGHREST API TO MiniProgram <= 4.7.1 - Unauthenticated SQL InjectionEPSS 3.8%CVE-2024-8485CRITICALREST API TO MiniProgram <= 4.7.1 - Unauthenticated Arbitrary User Email Update and Privilege Escalation via Account TakeoverEPSS 0.6%CVE-2026-3460MEDIUMREST API TO MiniProgram <= 5.1.2 - Authenticated (Subscriber+) Insecure Direct Object Reference via 'userid' REST API ParameterEPSS 0.3%CVE-2025-28886MEDIUMWordPress REST API TO MiniProgram plugin <= 5.1.2 - Cross Site Request Forgery (CSRF) vulnerabilityEPSS 0.2%