Vulnerabilities in LiquidFiles
3 resultsVexday analysis
LiquidFiles apresenta perfil de risco reduzido com apenas 2 vulnerabilidades conhecidas, nenhuma sob exploração ativa no momento. Uma das falhas atinge nível crítico, relacionada à fraqueza CWE-24, porém o risco não é recente—nenhuma publicação nos últimos 90 dias sugere que o cenário não sofreu degradação recente.
CVE-2025-46094LOWLiquidFiles before 4.1.2 allows directory traversal by configuring the pathname of a local executable file as an Actionscript.EPSS 0.5%CVE-2025-46093CRITICALLiquidFiles before 4.1.2 supports FTP SITE CHMOD for mode 6777 (setuid and setgid), which allows FTPDrop users to execute arbitrary code as EPSS 0.5%CVE-2026-12673MEDIUMLiquidfiles versions before 4.2.12 are affected by a broken access control vulnerability resulting in privilege escalation from an Admin in EPSS 0.4%