Vulnerabilities in distribution
4 resultsVexday analysis
O fornecedor 'distribution' apresenta um portfolio reduzido de 4 vulnerabilidades, com apenas 1 publicada nos últimos 90 dias, indicando risco moderado e não imediato. Nenhuma das vulnerabilidades está sob ataque ativo (KEV) e não há registros de severity crítica, o que reduz a urgência operacional. A fraqueza predominante é CWE-284 (problemas de controle de acesso), sugerindo que o foco de mitigação deve estar em revisão de permissões e políticas de autenticação.
CVE-2026-35172HIGHDistribution has stale blob access resurrection via repo-scoped redis descriptor cache invalidationEPSS 0.5%CVE-2025-24976MEDIUMDistribution's token authentication allows attacker to inject an untrusted signing key in a JWTEPSS 0.4%CVE-2026-41888MEDIUMDistribution: Tag deletion bypasses `storage.delete.enabled` configurationEPSS 0.3%CVE-2026-33540HIGHDistribution affected by pull-through cache credential exfiltration via www-authenticate bearer realmEPSS 0.3%