Vulnerabilities in ChatGPTNextWeb
6 resultsVexday analysis
ChatGPTNextWeb apresenta 6 vulnerabilidades catalogadas, das quais 1 crítica, sem atividade de exploração conhecida em ambiente de produção. A fraqueza dominante é requisição de servidor falsificada (CWE-918), com 2 novos registros nos últimos 90 dias indicando risco recente e em evolução. O perfil atual sugere risco moderado, porém requer monitoramento contínuo dado o padrão de descobertas recentes.
CVE-2023-49785CRITICALNextChat vulnerable to Server-Side Request Forgery and Cross-site ScriptingEPSS 83.2%CVE-2024-38514HIGHNextChat Server-Side Request Forgery (SSRF)EPSS 2.2%CVE-2026-7177MEDIUMChatGPTNextWeb NextChat route.ts proxyHandler server-side request forgeryEPSS 0.4%CVE-2026-7178MEDIUMChatGPTNextWeb NextChat Artifacts Endpoint route.ts storeUrl server-side request forgeryEPSS 0.3%CVE-2026-7644MEDIUMChatGPTNextWeb NextChat actions.ts addMcpServer improper authorizationEPSS 0.3%CVE-2026-7643MEDIUMChatGPTNextWeb NextChat API Endpoint Next.js cross-domain policyEPSS 0.2%