Vulnerabilities in Datavane
4 resultsVexday analysis
Datavane apresenta presença mínima na base de vulnerabilidades com apenas 1 CVE registrado, sem incidentes de exploração ativa (KEV) ou severidade crítica. A vulnerabilidade identificada está associada ao CWE-320 (Key Management), indicando fraqueza em processos de gestão criptográfica, mas não há evidência de atividade recente de divulgação ou ataque.
CVE-2026-69101HIGHDatavane TIS v5.0.0 XXE Injection via doEditWorkflow EndpointEPSS 0.5%CVE-2026-7018MEDIUMDatavane Datavines JWT Token TokenManager.java hard-coded keyEPSS 0.4%CVE-2026-24815CRITICALA XStream Security Vulnerability in XML Deserialization in datavane/tisEPSS 0.3%CVE-2026-24816CRITICALCookie Security Vulnerabilities in datavane/tisEPSS 0.3%