Vulnerabilidades en contao
25 resultadosAnálisis Vexday
Contao registra 21 vulnerabilidades históricas na base Vexday, todas de severidade abaixo de crítica, sem exploração ativa detectada no momento. A fraqueza predominante é injeção de scripts (CWE-79), padrão em aplicações web, e nenhuma vulnerabilidade foi publicada nos últimos 90 dias, indicando risco estabilizado e sem pressão de correção imediata.
CVE-2025-29790MEDIUMContao allows cross-site scripting through SVG uploadsEPSS 0.2%CVE-2026-57232LOWContao: Server-Side Request Forgery (SSRF) via Unvalidated RSS Feed URL in Feed Reader ModuleEPSS 0.2%CVE-2025-65960MEDIUMContao is vulnerable to remote code execution in template closuresEPSS 0.2%CVE-2025-65961LOWContao is vulnerable to cross-site scripting in templatesEPSS 0.2%CVE-2026-55824LOWContao crawler leaks auth credentials to external hostsEPSS 0.2%