Vulnerabilities in Q-Free
43 resultsVexday analysis
Q-Free registra 43 vulnerabilidades catalogadas, sendo 9 críticas (CVSS ≥ 9.0), porém nenhuma sob ataque ativo no momento. A fraqueza dominante é autenticação e verificação insuficiente (CWE-306), padrão que indica falhas estruturais no controle de acesso. Sem publicações recentes (últimos 90 dias), o risco permanece estável, mas a alta proporção de críticas exige atenção em patches existentes e avaliação de exposição em ambientes críticos.
CVE-2025-26374MEDIUMA CWE-862 "Missing Authorization" in maxprofile/users/routes.lua (users endpoint) in Q-Free MaxTime less than or equal to version 2.11.0 allEPSS 0.3%CVE-2025-26367MEDIUMA CWE-862 "Missing Authorization" in maxprofile/user-groups/routes.lua in Q-Free MaxTime less than or equal to version 2.11.0 allows an authEPSS 0.3%CVE-2025-1102MEDIUMA CWE-346 "Origin Validation Error" in the CORS configuration in Q-Free MaxTime less than or equal to version 2.11.0 allows an unauthenticatEPSS 0.1%