Vulnerabilities in azuracast
6 resultsVexday analysis
AzuraCast apresenta 2 vulnerabilidades registradas na base, nenhuma em exploração ativa conhecida e nenhuma de severidade crítica, indicando risco contido. A fraqueza dominante é CWE-307 (autenticação inadequada), sugerindo que melhorias no controle de acesso devem ser priorizadas. Não há registros de vulnerabilidades publicadas nos últimos 90 dias, apontando para um panorama estável de risco.
CVE-2026-42605HIGHAzuraCast: Path Traversal in `currentDirectory` Parameter Enables Remote Code Execution via Media UploadEPSS 0.8%CVE-2023-2531HIGHImproper Restriction of Excessive Authentication Attempts in azuracast/azuracastEPSS 0.8%CVE-2023-2191LOWCross-site Scripting (XSS) - Stored in azuracast/azuracastEPSS 0.5%CVE-2026-42606HIGHAzuraCast: Password Reset Poisoning via Untrusted X-Forwarded-Host Header Leads to Account Takeover and 2FA BypassEPSS 0.5%CVE-2026-76836HIGHAzuraCast through 0.23.8 Liquidsoap Configuration Write via Profile Edit Serialization Group BypassEPSS 0.3%CVE-2025-67737LOWAzuraCast Vulnerable to Pre-Auth File Deletion & Admin RCEEPSS 0.2%