Vulnerabilities in jdx
5 resultsVexday analysis
O fornecedor JDX possui 5 vulnerabilidades catalogadas, com 4 publicadas nos últimos 90 dias, indicando atividade recente significativa na base. Embora nenhuma esteja sob exploração ativa conhecida (KEV), destaca-se 1 vulnerabilidade crítica associada à injeção de comandos (CWE-78), fraqueza que historicamente apresenta alto potencial de exploração. O perfil sugere risco elevado pela recência e severidade, exigindo revisão prioritária das mitigações implementadas.
CVE-2026-33646CRITICALmise: Arbitrary Code Execution via Tera Templates in .tool-versions Files (Trust Bypass)EPSS 0.4%CVE-2026-35533HIGHmise has a local settings bypass config trust checksEPSS 0.2%CVE-2026-54557MEDIUMmise HTTP backend uses raw version path for install symlink destinationEPSS 0.1%CVE-2026-55441HIGHmise: Arbitrary command execution via task-include files in an untrusted, config-less repositoryEPSS 0.1%CVE-2026-55448MEDIUMmise: Local credential_command executes untrusted configEPSS 0.1%