Vulnerabilities in CherryHQ
7 resultsVexday analysis
CherryHQ apresenta um perfil de risco moderado com 7 vulnerabilidades catalogadas, das quais 2 são críticas e 3 foram divulgadas recentemente (últimos 90 dias); nenhuma está sob exploração ativa no momento. A fraqueza dominante (CWE-285 - Improper Authorization) sugere deficiências estruturais em controles de acesso, exigindo revisão prioritária das camadas de autenticação e autorização.
CVE-2025-54382CRITICALCherry Studio RCE Vulnerability DisclosureEPSS 5.8%CVE-2025-54074HIGHCherry Studio is Vulnerable to OS Command Injection during Connection with a Malicious MCP ServerEPSS 2.1%CVE-2025-54063HIGHCherry Studio One-click Remote Code Execution Vulnerability through Custom URL HandlingEPSS 0.8%CVE-2025-61929CRITICALCherry Studio allows one-click on a specific URL to cause a command to executeEPSS 0.4%CVE-2026-40501HIGHCherry Studio RCE via SearchService nodeIntegration MisconfigurationEPSS 0.4%CVE-2026-13524MEDIUMCherryHQ cherry-studio MCP OAuth Local Callback Server callback.ts improper authorizationEPSS 0.3%CVE-2026-13534LOWCherryHQ cherry-studio CherryIN Preload API MemoryService.ts sha256 authorizationEPSS 0.2%