Vulnerabilities in vsDesk
5 resultsVexday analysis
vsDesk apresenta 5 vulnerabilidades catalogadas, todas publicadas nos últimos 90 dias, indicando risco recente e potencialmente ativo. Duas são críticas (CVSS alto), com a fraqueza dominante em controle de acesso insuficiente (CWE-305), mas nenhuma exploração confirmada em ataques de campanha até o momento.
CVE-2025-14601HIGHvsDesk Task Scheduler OS Command InjectionEPSS 0.8%CVE-2026-2334CRITICAL) Missing Server-Side File Extension Validation in vsDeskEPSS 0.5%CVE-2025-14600CRITICALAdmin Account Takeover via Path Traversal in vsDeskEPSS 0.4%CVE-2025-14603HIGHUse of user input in raw SQL queries in vsDesk leading to blind SQL injectionEPSS 0.3%CVE-2025-14602MEDIUMWeak File Name Generation in vsDeskEPSS 0.3%