Vulnerabilidades en OpenOLAT
7 resultadosAnálisis Vexday
OpenOLAT apresenta um perfil de risco moderado com 7 vulnerabilidades catalogadas, sendo 1 de severidade crítica, porém nenhuma sob exploração ativa conhecida. A fraqueza predominante (CWE-22 - Path Traversal) indica riscos de acesso não autorizado a recursos, mas a ausência de divulgações recentes sugere que o fornecedor não tem sido alvo de descobertas novas nos últimos três meses.
CVE-2021-39180HIGHPath Traversal in Archive Handling Leading to Code ExecutionEPSS 2.4%CVE-2021-39181HIGHUnsafe Deserialization of User Data Using XStreamEPSS 1.9%CVE-2021-41242HIGHPath Traversal in some REST methods leading to file upload to arbitrary placesEPSS 1.4%CVE-2021-41152HIGHPath Traversal in Folder Component Leading to Local File InclusionEPSS 1.2%CVE-2024-28198MEDIUMXML external entity (XXE) injection in OpenOLATEPSS 0.4%CVE-2026-28228HIGHOpenOLAT: Server-Side Template Injection (SSTI) in Velocity templates allows Remote Code ExecutionEPSS 0.4%CVE-2026-31946CRITICALOpenOLAT: Authentication bypass via forged JWT in OIDC implicit flowEPSS 0.2%