Vulnerabilidades en Weaver
10 resultadosAnálisis Vexday
A Weaver apresenta um portfólio reduzido de 10 vulnerabilidades sem incidentes de exploração ativa registrada, representando risco baixo no contexto imediato. A ausência de CVEs críticas e de publicações recentes mitiga a urgência operacional, mas a concentração em CWE-434 (upload de arquivo não validado) indica fraqueza estrutural em validação de entrada que merece atenção preventiva.
CVE-2023-2766MEDIUMWeaver OA jx2_config.ini file accessEPSS 54.2%CVE-2023-2523HIGHWeaver E-Office unrestricted uploadEPSS 32.9%CVE-2023-2648MEDIUMWeaver E-Office uploadify.php unrestricted uploadEPSS 28.5%CVE-2023-2647MEDIUMWeaver E-Office File Upload utility_all.php command injectionEPSS 7.0%CVE-2023-2765MEDIUMWeaver OA downfile.php absolute path traversalEPSS 2.2%CVE-2025-34038HIGHWeaver E-cology SQL InjectionEPSS 1.8%CVE-2023-2806MEDIUMWeaver e-cology API RequestInfoByXml xml external entity referenceEPSS 1.0%CVE-2024-7704MEDIUMWeaver e-cology Source Code ecology_dev.zip information disclosureEPSS 0.8%CVE-2023-3793MEDIUMWeaver e-cology HTTP POST Request filelFileDownloadForOutDoc.class sql injectionEPSS 0.5%CVE-2025-9590MEDIUMWeaver E-Mobile Mobile Management Platform cross site scriptingEPSS 0.3%