Vulnerabilities in browserstack
3 resultsVexday analysis
BrowserStack apresenta 3 vulnerabilidades registradas, todas publicadas nos últimos 90 dias, indicando descobertas recentes no produto. Nenhuma está sob ataque ativo documentado (KEV) e não há vulnerabilidades críticas, reduzindo a urgência imediata. A fraqueza dominante é CWE-22 (path traversal), que permite acesso a arquivos não autorizados e requer atenção em políticas de validação de entrada.
CVE-2026-48723HIGHBrowserStack Cypress CL: Command Injection via cypress_config_file leads to arbitrary code execution through malicious browserstack.jsonEPSS 0.5%CVE-2026-49143HIGHBrowserStack Runner 0.9.5 Unauthenticated RCE via /_log HTTP HandlerEPSS 0.4%CVE-2026-49144HIGHBrowserStack Runner 0.9.5 Path Traversal via _default HTTP HandlerEPSS 0.2%