Vulnerabilities in MODSetter
3 resultsVexday analysis
MODSetter apresenta um panorama de risco emergente com 3 vulnerabilidades catalogadas, todas publicadas nos últimos 90 dias, indicando exposição recente. Nenhuma está sob exploração ativa conhecida (KEV) e não há críticas por CVSS, reduzindo a urgência imediata. A fraqueza dominante é autenticação inadequada (CWE-287), sugerindo que falhas de controle de acesso devem ser o foco de investigação para este fornecedor.
CVE-2026-102245MEDIUMMODSetter SurfSense circleback Endpoint circleback_webhook_route.py missing authenticationEPSS —CVE-2026-102244MEDIUMMODSetter SurfSense Document Export Feature editor_routes.py server-side request forgeryEPSS —CVE-2026-102243MEDIUMMODSetter SurfSense MCP Connector Integration test command injectionEPSS —