Sherparpa
Sherparpa Sherpa Orchestrator: vulnerabilidades y CVE
Sherparpa Sherpa Orchestrator tiene 4 vulnerabilidades publicadas, 0 de ellas en los últimos 12 meses. 0 son críticas y 0 figuran en el catálogo de explotación activa de CISA.
CVE4
Últimos 12 meses0
Críticas0
Explotadas activamente0
Todas las vulnerabilidades en el catálogo →⭐ Seguir esta tecnología
Últimas vulnerabilidades
| CVE | Severidad | EPSS | Explotación activa | Publicada | Descripción |
|---|---|---|---|---|---|
| CVE-2025-46547 | Media (6.1) | 0.17% | — | 25 abr 2025 | In Sherpa Orchestrator 141851, the web application lacks protection against CSRF attacks, with resultant effects of an attacker conducting XSS attacks, adding a new user or role, or exploiting a SQL injection issue. |
| CVE-2025-46546 | Alta (8.8) | 0.42% | — | 25 abr 2025 | In Sherpa Orchestrator 141851, multiple time-based blind SQL injections can be performed by an authenticated user. This affects api/gui/asset/list, /api/gui/files/export/csv/, /api/gui/files/list,… |
| CVE-2025-46545 | Media (4.8) | 0.28% | — | 25 abr 2025 | In Sherpa Orchestrator 141851, the functionality for adding or updating licenses allows for stored XSS attacks by an administrator through the name parameter. The XSS payload can execute when the license expires. |
| CVE-2025-46544 | Media (6.5) | 0.29% | — | 25 abr 2025 | In Sherpa Orchestrator 141851, a low-privileged user can elevate their privileges by creating new users and roles. |
🎯 Cómo se explota (técnicas ATT&CK)
Número de CVE de esta tecnología asignadas a cada técnica de explotación o de impacto principal.