Vulnerabilities in flightbycanto
4 resultsVexday analysis
O fornecedor flightbycanto apresenta um perfil de risco moderado com 4 vulnerabilidades cadastradas, sendo 2 de severidade crítica, porém nenhuma sob exploração ativa documentada. A fraqueza predominante é a falta de verificação de autorização (CWE-862), indicando deficiências em controle de acesso que podem permitir escalonamento de privilégios. Não há atividade recente de divulgação, sugerindo que o risco atual não está em evolução imediata, mas a natureza das falhas demanda revisão de políticas de autenticação e autorização.
CVE-2023-3452CRITICALCanto <= 3.0.4 - Unauthenticated Remote File InclusionEPSS 6.9%CVE-2024-4936CRITICALCanto <= 3.0.8 - Unauthenticated Remote File InclusionEPSS 1.0%CVE-2026-3335MEDIUMCanto <= 3.1.1 - Missing Authorization to Unauthenticated File UploadEPSS 1.0%CVE-2026-6441MEDIUMCanto <= 3.1.1 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Setting ModificationEPSS 0.3%