Vulnerabilities in caido
5 resultsVexday analysis
A Caído possui 5 vulnerabilidades registradas na base Vexday, nenhuma delas sob ataque ativo ou classificada como crítica. A fraqueza dominante identificada é a CWE-290 (Autenticação insuficiente), indicando problemas estruturais em mecanismos de validação. Não há publicações recentes nos últimos 90 dias, sugerindo um perfil de risco estabilizado, mas requer atenção aos controles de autenticação como medida preventiva.
CVE-2025-49004HIGHHijacking Caido instance during the initial setup via DNS Rebinding to achieve RCEEPSS 0.6%CVE-2026-24853HIGHCaido has an insufficient patch for DNS rebind leading to RCEEPSS 0.3%CVE-2025-23039MEDIUMCross Site Scripting on URL decode Tooltip in CaidoEPSS 0.2%CVE-2025-53834MEDIUMCaido Toast Vulnerable to Reflected Cross-site ScriptingEPSS 0.2%CVE-2025-66025MEDIUMCaido Improperly Handles External Links in MarkdownEPSS 0.2%