Vulnerabilities in cerebrate
3 resultsVexday analysis
Cerebrate apresenta 3 vulnerabilidades catalogadas, todas publicadas nos últimos 90 dias, indicando produto em evolução ou recentemente sob escrutínio. Nenhuma vulnerabilidade está sob exploração ativa (KEV) e não há classificações críticas (CVSS), sugerindo risco moderado. A fraqueza dominante é validação inadequada de entrada (CWE-20), padrão comum que requer atenção em ciclos de atualização.
CVE-2026-53901HIGHCerebrate before v1.37 allows mass assignment of record identifiers during object creationEPSS 0.3%CVE-2026-53912MEDIUMCerebrate self-registration password hash exposure via inbox and audit log viewsEPSS 0.2%CVE-2026-53911MEDIUMCerebrate primary key mass assignment in CRUD edit operations allows authenticated users to overwrite unrelated recordsEPSS 0.2%