Vulnerabilities in Giskard-AI
4 resultsVexday analysis
Giskard-AI apresenta footprint reduzido com apenas 4 CVEs no histórico, nenhuma sob exploração ativa (KEV) e sem críticas de severidade. Não há divulgações recentes (últimos 90 dias), indicando risco estável no curto prazo. A fraqueza dominante (CWE-1333) concentra as exposições identificadas.
CVE-2024-52524MEDIUMReDoS in Giskard Scan text perturbationEPSS 0.8%CVE-2026-34172HIGHGiskard Agents have Server-side template injection via ChatWorkflow.chat() using non-sandboxed Jinja2 EnvironmentEPSS 0.6%CVE-2026-40319LOWGiskard has a Regular Expression Denial of Service (ReDoS) in RegexMatching CheckEPSS 0.1%CVE-2026-40320MEDIUMGiskard has an Unsandboxed Jinja2 Template Rendering in ConformityCheckEPSS 0.1%