Vulnerabilities in apolloconfig
6 resultsVexday analysis
Apollo Config apresenta 6 vulnerabilidades registradas, com 3 divulgadas nos últimos 90 dias, indicando atividade recente de descobertas. Nenhuma vulnerabilidade está sob exploração ativa conhecida (KEV) e não há críticas com CVSS crítico, reduzindo o risco imediato. A fraqueza dominante é validação inadequada de entrada (CWE-20), padrão que requer atenção em atualizações futuras.
CVE-2023-25570HIGHApollo has potential access control security issue in eurekaEPSS 0.8%CVE-2026-59954HIGHApollo ConfigService access key authentication bypass via appId parsing and non-canonical matchingEPSS 0.4%CVE-2026-59955HIGHApollo ConfigService access key authentication bypass via raw config file appId parsingEPSS 0.4%CVE-2023-25569MEDIUMapollo-portal has potential CSRF issueEPSS 0.4%CVE-2024-43397MEDIUMPotential unauthorized access issue in apollo-portalEPSS 0.3%CVE-2025-32781MEDIUMApollo: Apollo Portal release endpoint allows cross-application configuration disclosure via releaseIdEPSS 0.3%