Vulnerabilities in iFlytek
3 resultsVexday analysis
iFlytek apresenta uma base mínima de vulnerabilidades (2 CVEs) sem registro de exploração ativa ou severidade crítica, mas com sinal de alerta importante: ambas foram publicadas nos últimos 90 dias, indicando exposição recente. A fraqueza dominante em CWE-74 (Improper Neutralization of Special Elements) sugere falhas na sanitização de entrada que demandam validação urgente em ambientes de produção.
CVE-2026-82475HIGHiFlytek astron-agent through 1.1.1 Workflow Hijacking via Missing Ownership CheckEPSS 0.4%CVE-2026-95930MEDIUMiFlytek astron-agent debugToolV2 API endpoint UrlCheckTool.checkUrl server-side request forgeryEPSS 0.3%CVE-2026-95929MEDIUMiFlytek astron-agent getBotList API endpoint ChatBotMarketMapper.xml sql injectionEPSS 0.2%