Vulnerabilities in feast-dev
5 resultsVexday analysis
O Feast apresenta um perfil de risco moderado com 3 vulnerabilidades registradas, sendo 1 crítica e nenhuma sob exploração ativa conhecida. A fraqueza dominante é desserialização insegura (CWE-502), padrão de risco significativo em frameworks de dados, com 1 vulnerabilidade publicada nos últimos 90 dias indicando descoberta recente.
CVE-2026-56121CRITICALFeast < 0.63.0 Unauthenticated RCE via ApplyFeatureView gRPC DeserializationEPSS 1.4%CVE-2026-92787CRITICALFeast through 0.66.0 Authentication Bypass via Unverified TokenEPSS 0.7%CVE-2026-55563HIGHFeast: `pull_request_target` integration tests run untrusted fork code with production cloud secrets; the `ok-to-test` label guard is bypassable via label persistence on `synchronize`EPSS 0.5%CVE-2024-11602HIGHCORS Vulnerability in feast-dev/feastEPSS 0.3%CVE-2025-11157HIGHArbitrary Code Execution in feast-dev/feastEPSS 0.3%