Vulnerabilidades em zsadmin2025
3 resultadosAnálise Vexday
O fornecedor zsadmin2025 apresenta perfil de risco emergente com 3 vulnerabilidades identificadas, todas publicadas nos últimos 90 dias, indicando exposição recente. Nenhuma vulnerabilidade foi confirmada em ataque ativo (KEV) e não há críticas, porém a fraqueza dominante em controle de acesso inadequado (CWE-284) requer atenção imediata em ambientes com privilégios elevados. A recência das descobertas sugere produtos em evolução com gestão de segurança ainda em consolidação.
CVE-2026-16450MEDIUMzsadmin2025 ZS-Admin MyBatis-Plus Tenant Plugin page getTenantId authorizationEPSS 0.3%CVE-2026-16451MEDIUMzsadmin2025 ZS-Admin com.zs.file.controller.SysFileController upload unrestricted uploadEPSS 0.2%CVE-2026-16449MEDIUMzsadmin2025 ZS-Admin com.zs.sys.dept.controller.SysDeptController page OrderItem.desc sql injectionEPSS 0.2%