Vulnerabilities in earendil-works
4 resultsVexday analysis
A earendil-works apresenta um perfil de risco emergente com 4 vulnerabilidades catalogadas, todas publicadas nos últimos 90 dias, sinalizando atividade recente de descoberta. Nenhuma das falhas está sob exploração ativa conhecida (KEV) e não há críticas de severidade máxima, porém a predominância de CWE-367 (race conditions) aponta para uma fraqueza estrutural que merece atenção. O horizonte temporal curto das publicações demanda monitoramento contínuo para identificar possíveis escalações de exploração.
CVE-2026-54326LOWPi: Potential XSS in HTML session exports via Markdown URL sanitization bypassEPSS 0.1%CVE-2026-54325MEDIUMPi loads project-local extensions without approvalEPSS 0.1%CVE-2026-54328HIGHPi: Predictable temporary extension install paths allow local privilege escalation on shared Linux hostsEPSS 0.1%CVE-2026-54327LOWPi: Race condition in auth.json writes could expose stored credentialsEPSS 0.1%