Vulnerabilities in getredash
4 resultsVexday analysis
Redash registra 4 vulnerabilidades no histórico, com 1 publicada nos últimos 90 dias, mas nenhuma atualmente sob ataque ativo no CISA KEV. Não há vulnerabilidades críticas catalogadas, reduzindo o risco imediato de exploração em massa. A fraqueza dominante (CWE-1188 - Inicialização com Hard-Coded Network Resource Configuration Data) sugere problemas de configuração, relevante para ambientes onde a ferramenta é exposta em rede.
CVE-2021-41192HIGHInsecure default configurationEPSS 8.0%CVE-2021-43780MEDIUMServer-Side Request Forgery (SSRF) in RedashEPSS 1.0%CVE-2026-33213MEDIUMRedash: Open redirect vulnerability in post-login redirect handlingEPSS 0.3%CVE-2021-43777MEDIUMVulnerability in Redash OAuth2 flows due to misuse of state field (should be a nonce)EPSS 0.3%