Vulnerabilidades em shsuishang
3 resultadosAnálise Vexday
O fornecedor shsuishang apresenta um perfil de risco baixo com apenas 3 vulnerabilidades registradas, nenhuma delas em exploração ativa conhecida ou classificada como crítica. A fraqueza dominante é o CWE-22 (Path Traversal), indicando potencial para acesso não autorizado a arquivos, mas a ausência de atividade recente de ataque e publicações nos últimos 90 dias sugere impacto limitado no cenário atual.
CVE-2025-13246MEDIUMshsuishang ShopSuite ModulithShop JwtAuthenticationFilter.java JwtAuthenticationFilter path traversalEPSS 0.4%CVE-2025-13252MEDIUMshsuishang ShopSuite ModulithShop RSA/OAuth2/Database hard-coded credentialsEPSS 0.3%CVE-2026-5328MEDIUMshsuishang modulithshop ProductItemDao ProductIndexServiceImpl.java listItem sql injectionEPSS 0.2%