Vulnerabilities in Mettle
4 resultsVexday analysis
Mettle apresenta footprint reduzido com apenas 1 CVE registrado, correspondente a uma vulnerabilidade de Cross-Site Scripting (CWE-79) publicada recentemente. Não há registros de exploração em ataques ativos (KEV) nem classificação crítica, indicando risco baixo no curto prazo, embora a natureza recente da descoberta demande monitoramento contínuo.
CVE-2026-15192MEDIUMmettle sendportal APIv1 Webhooks mailjet missing authenticationEPSS 0.6%CVE-2026-7145MEDIUMmettle sendportal Invitation WorkspaceInvitationsController.php destroy authorizationEPSS 0.2%CVE-2026-15191MEDIUMmettle sendportal Campaign Creation Endpoint CampaignStoreRequest.php authorizationEPSS 0.2%CVE-2026-10234MEDIUMMettle sendportal Campaign webview cross site scriptingEPSS 0.2%