Vulnerabilities in datacycle-engine
9 resultsVexday analysis
O datacycle-engine apresenta 9 vulnerabilidades catalogadas, todas publicadas nos últimos 90 dias, indicando um produto em fase de descoberta ativa de falhas. Nenhuma está sendo explorada em ataques confirmados (KEV) e não há críticas por CVSS, mas a fraqueza dominante é autenticação e autorização insuficiente (CWE-285), exigindo atenção imediata ao controle de acesso. O risco é moderado mas recente, justificando monitoramento contínuo das correções.
CVE-2026-32820HIGHdataCycle Public Markdown Path Traversal Via /docs/*pathEPSS 0.6%CVE-2026-32824HIGHdataCycle User API Password Reset And Confirmation Flows Trust Attacker- Controlled Redirect TargetsEPSS 0.3%CVE-2026-32825HIGHdataCycle No Brute-Force Protection On Web And API Login EndpointsEPSS 0.3%CVE-2026-32807HIGHdataCycle Public DataLink Text File Download Ignores Validity And AuthorizationEPSS 0.3%CVE-2026-32806HIGHdataCycle Authorization Bypass Via /remote_renderEPSS 0.3%CVE-2026-32822MEDIUMdataCycle Unauthenticated Reflected DOM XSS Via flash[...] On Public PagesEPSS 0.2%CVE-2026-32821HIGHAPI Collection Impersonation Via user_email And Missing Object- Level AuthorizationEPSS 0.2%CVE-2026-32819MEDIUMdataCycle User Directory Enumeration Via /users/searchEPSS 0.2%CVE-2026-32823MEDIUMdataCycle State-Changing GET Endpoints Enable CSRFEPSS 0.1%