Vulnerabilidades en FrontAccounting
5 resultadosAnálisis Vexday
FrontAccounting apresenta 4 vulnerabilidades catalogadas, todas publicadas nos últimos 90 dias, indicando risco recente e concentrado. A fraqueza dominante é injeção SQL (CWE-89), padrão crítico em aplicações web, embora nenhuma esteja sob exploração ativa documentada até o momento. A ausência de CVEs críticos não diminui a urgência de patches, dado o padrão de falhas em autenticação/acesso a dados típico desta classe de defeito.
CVE-2014-125080MEDIUMfrontaccounting faplanet path traversalEPSS 0.9%CVE-2026-40521HIGHFrontAccounting < 2.4.20 Path Traversal RCE via attachment uploadEPSS 0.6%CVE-2026-40523HIGHFrontAccounting < 2.4.20 SQL Injection via reporting/rep710.phpEPSS 0.3%CVE-2026-40524HIGHFrontAccounting < 2.4.20 SQL Injection via get_gl_transactions()EPSS 0.3%CVE-2026-40522HIGHFrontAccounting < 2.4.20 SQL Injection via rep601.phpEPSS 0.1%