Vulnerabilidades em parisneo

83 resultados
Análise Vexday

Com 81 CVEs catalogadas, o vendor parisneo apresenta 20 vulnerabilidades de severidade crítica, o que representa uma parcela expressiva do total e merece atenção redobrada na priorização de remediação. A taxa de exploração ativa está abaixo da média geral do catálogo KEV, com nenhuma vulnerabilidade confirmada em exploração ativa no momento, embora isso não elimine o risco latente. O destaque de atenção imediata recai sobre CVE-2024-1520, que registra um escore EPSS de 0,4821 — valor consideravelmente elevado, indicando probabilidade significativa de exploração ativa nos próximos 30 dias — e é a única CVE com prova de conceito pública disponível. O padrão de falha mais recorrente (CWE-29) e o surgimento de 4 novas CVEs nos últimos 90 dias indicam atividade contínua de pesquisa e descoberta, reforçando a necessidade de monitoramento constante do portfólio deste vendor.

CVE-2024-1511CRITICALPath Traversal Vulnerability in parisneo/lollms-webuiEPSS 1.0%CVE-2024-4326CRITICALRemote Code Execution via `/apply_settings` and `/execute_code` in parisneo/lollms-webuiEPSS 1.0%CVE-2024-10047MEDIUMDirectory Listing Vulnerability in parisneo/lollms-webuiEPSS 1.0%CVE-2024-4078CRITICALArbitrary Code Execution in parisneo/lollmsEPSS 0.9%CVE-2024-8581CRITICALPath Traversal in parisneo/lollms-webuiEPSS 0.9%CVE-2024-4881HIGHPath Traversal in parisneo/lollmsEPSS 0.9%CVE-2024-2548HIGHPath Traversal in parisneo/lollms-webuiEPSS 0.9%CVE-2024-3435HIGHPath Traversal in parisneo/lollms-webuiEPSS 0.8%CVE-2024-10019MEDIUMPath Traversal and OS Command Injection in parisneo/lollms-webuiEPSS 0.8%CVE-2024-1569MEDIUMUncontrolled Resource Consumption in parisneo/lollms-webuiEPSS 0.8%CVE-2024-2356CRITICALRemote Code Execution due to LFI in '/reinstall_extension' in parisneo/lollms-webuiEPSS 0.8%CVE-2024-8898MEDIUMPath Traversal in parisneo/lollms-webuiEPSS 0.8%CVE-2024-3322HIGHPath Traversal in parisneo/lollms-webuiEPSS 0.7%CVE-2024-1602HIGHStored XSS leading to RCE in parisneo/lollms-webuiEPSS 0.7%CVE-2024-12766HIGHSSRF in parisneo/lollms-webuiEPSS 0.7%CVE-2024-1646HIGHAuthentication Bypass in parisneo/lollms-webuiEPSS 0.7%CVE-2024-4841MEDIUMPath Traversal in parisneo/lollms-webuiEPSS 0.7%CVE-2024-2366CRITICALRemote Code Execution in parisneo/lollms-webuiEPSS 0.7%CVE-2024-5482HIGHSSRF in add_webpage endpoint in parisneo/lollms-webuiEPSS 0.7%CVE-2024-6085HIGHPath Traversal in parisneo/lollmsEPSS 0.6%