Kreado
Kreado Kreasfero: vulnerabilidades y CVE
Kreado Kreasfero tiene 2 vulnerabilidades publicadas, 0 de ellas en los últimos 12 meses. 1 son críticas y 0 figuran en el catálogo de explotación activa de CISA.
CVE2
Últimos 12 meses0
Críticas1
Explotadas activamente0
Todas las vulnerabilidades en el catálogo →⭐ Seguir esta tecnología
Últimas vulnerabilidades
| CVE | Severidad | EPSS | Explotación activa | Publicada | Descripción |
|---|---|---|---|---|---|
| CVE-2021-42675 | Crítica (9.8) | 2.4% | — | 14 jun 2022 | Kreado Kreasfero 1.5 does not properly sanitize uploaded files to the media directory. One can upload a malicious PHP file and obtain remote code execution. |
| CVE-2021-44581 | Alta (7.5) | 1.0% | — | 29 mar 2022 | An SQL Injection vulnerabilty exists in Kreado Kreasfero 1.5 via the id parameter. |