Vulnerabilities in datavane
4 resultsVexday analysis
Datavane possui 2 vulnerabilidades críticas registradas, ambas relacionadas a upload de arquivo sem validação (CWE-434), porém nenhuma está sob exploração ativa no momento. O perfil de risco é estável, sem publicações recentes nos últimos 90 dias, sugerindo que as exposições identificadas não representam uma ameaça imediata, mas a fraqueza estrutural em validação de uploads merece atenção em ciclos de remediação.
CVE-2026-69101HIGHDatavane TIS v5.0.0 XXE Injection via doEditWorkflow EndpointEPSS 0.5%CVE-2026-7018MEDIUMDatavane Datavines JWT Token TokenManager.java hard-coded keyEPSS 0.4%CVE-2026-24815CRITICALA XStream Security Vulnerability in XML Deserialization in datavane/tisEPSS 0.3%CVE-2026-24816CRITICALCookie Security Vulnerabilities in datavane/tisEPSS 0.3%