Vulnerabilities in PostHog
7 resultsVexday analysis
PostHog apresenta 6 vulnerabilidades registradas, nenhuma em exploração ativa e sem críticas conhecidas, indicando risco moderado e controlável. A fraqueza dominante é CWE-918 (Server-Side Request Forgery), típica em plataformas de análise que processam dados externos, exigindo validação rigorosa de requisições. Nenhuma divulgação recente (últimos 90 dias) sugere que o fornecedor não enfrenta pressão imediata de novos problemas.
CVE-2022-0645MEDIUMOpen redirect vulnerability via endpoint authorize_and_redirect/?redirect= in posthog/posthogEPSS 0.8%CVE-2024-9710HIGHPostHog database_schema Server-Side Request Forgery Information Disclosure VulnerabilityEPSS 0.7%CVE-2025-1521HIGHPostHog slack_incoming_webhook Server-Side Request Forgery Information Disclosure VulnerabilityEPSS 0.7%CVE-2025-1522HIGHPostHog database_schema Server-Side Request Forgery Information Disclosure VulnerabilityEPSS 0.6%CVE-2025-1520HIGHPostHog ClickHouse Table Functions SQL Injection Remote Code Execution VulnerabilityEPSS 0.5%CVE-2023-32325MEDIUMCross-site scripting in PostHog-jsEPSS 0.4%CVE-2023-46746MEDIUMAuthenticated PostHog users vulnerable to SSRFEPSS 0.4%