Vulnerabilidades em ledgersmb
5 resultadosAnálise Vexday
LedgerSMB apresenta 5 vulnerabilidades catalogadas, nenhuma com exploração ativa registrada ou classificação crítica, indicando risco contido. A fraqueza dominante é injeção de scripts (CWE-79), típica de aplicações web, sem vulnerabilidades recentes que sinalizem atividade ofensiva em 90 dias. Monitoramento de rotina é recomendado, mas sem urgência imediata de ação.
CVE-2021-3693HIGHCross-site Scripting (XSS) - DOM in ledgersmb/ledgersmbEPSS 3.0%CVE-2021-3694HIGHCross-site Scripting (XSS) - Reflected in ledgersmb/ledgersmbEPSS 2.4%CVE-2021-3731MEDIUMImproper Restriction of Rendered UI Layers or Frames in ledgersmb/ledgersmbEPSS 1.1%CVE-2021-3882MEDIUMSensitive Cookie in HTTPS Session Without 'Secure' Attribute in ledgersmb/ledgersmbEPSS 1.0%CVE-2024-23831HIGHPrivilege escalation through CSRF attack on 'setup.pl'EPSS 0.3%