Vulnerabilidades em sylius
27 resultadosAnálise Vexday
Sylius apresenta exposição mínima com apenas 1 CVE registrado na base, sem incidentes de ataque ativo ou vulnerabilidades críticas. O risco identificado refere-se a Cross-Site Scripting (CWE-79), não recente, indicando postura de segurança estável e sem pressão imediata de remediação.
CVE-2021-3841MEDIUMStored Cross-site Scripting (XSS) in sylius/syliusEPSS 0.2%CVE-2026-31825MEDIUMSylius has a DQL Injection via API Order FiltersEPSS 0.2%CVE-2026-31821MEDIUMSylius is Missing Authorization in API v2 Add Item EndpointEPSS 0.2%CVE-2026-31822MEDIUMSylius has a XSS vulnerability in checkout login formEPSS 0.2%CVE-2026-31824HIGHSylius has a Promotion Usage Limit Bypass via Race ConditionEPSS 0.2%CVE-2026-31819MEDIUMSylius has an Open Redirect via Referer HeaderEPSS 0.2%CVE-2026-31823MEDIUMSylius has Authenticated Stored XSSEPSS 0.1%