Vulnerabilidades en liquidfiles
3 resultadosAnálisis Vexday
LiquidFiles apresenta exposição mínima com apenas 1 CVE registrado na base, sem evidências de exploração ativa em campo (KEV). A vulnerabilidade, publicada recentemente (últimos 90 dias), relaciona-se a falhas de autorização (CWE-285), sugerindo risco moderado de acesso não autorizado, mas requer monitoramento contínuo dado o histórico reduzido de informações.
CVE-2025-46094LOWLiquidFiles before 4.1.2 allows directory traversal by configuring the pathname of a local executable file as an Actionscript.EPSS 0.5%CVE-2025-46093CRITICALLiquidFiles before 4.1.2 supports FTP SITE CHMOD for mode 6777 (setuid and setgid), which allows FTPDrop users to execute arbitrary code as EPSS 0.5%CVE-2026-12673MEDIUMLiquidfiles versions before 4.2.12 are affected by a broken access control vulnerability resulting in privilege escalation from an Admin in EPSS 0.4%