Vulnerabilities in its-a-feature
3 resultsVexday analysis
Its-a-feature apresenta um perfil de risco emergente com 3 vulnerabilidades identificadas, todas publicadas nos últimos 90 dias, indicando descobertas recentes em seu código. Não há evidências de exploração ativa em campo (KEV) nem vulnerabilidades críticas CVSS, reduzindo o risco imediato. A fraqueza dominante é CWE-863 (autorização inadequada), sugerindo falhas no controle de acesso que merecem revisão arquitetural.
CVE-2026-57953MEDIUMMythic < 3.4.0.60 - Unauthorized Automation Workflow Modification via eventing_import_automatic_webhook EndpointEPSS 0.4%CVE-2026-57951HIGHMythic < 3.4.0.60 - Broken Permission Filter in payload_build_step TableEPSS 0.4%CVE-2026-57952MEDIUMMythic < 3.4.0.60 - Unauthorized C2 Profile Configuration Access via Unverified Payload UUIDEPSS 0.3%