Vulnerabilities in akuity
5 resultsVexday analysis
Akuity apresenta footprint modesto de 5 CVEs, com 1 crítica identificada e sem indicadores de exploração ativa em campo. A fraqueza dominante (CWE-863, controle de acesso impróprio) sinaliza risco potencial em autenticação/autorização, agravado por 1 vulnerabilidade publicada nos últimos 90 dias que demanda monitoramento. Risco atual contido, mas requer acompanhamento das correções recentes.
CVE-2026-27112CRITICALKargo has an Authorization Bypass Vulnerability in Batch Resource Creation API EndpointsEPSS 0.4%CVE-2026-24748MEDIUMKargo's `GetConfig()` and `RefreshResource()` API endpoints allow unauthenticated accessEPSS 0.4%CVE-2026-32828MEDIUMKargo: SSRF in Promotion http/http-download Steps Enables Internal Network Access and Data ExfiltrationEPSS 0.3%CVE-2026-42350MEDIUMKargo: Open Redirect in UI OIDC Login Flow via redirectTo Query ParameterEPSS 0.3%CVE-2026-27111MEDIUMKargo has Missing Authorization Vulnerabilities in Approval & Promotion REST API EndpointsEPSS 0.2%