Vulnerabilities in jlowin
5 resultsVexday analysis
O fornecedor jlowin apresenta um perfil de risco baixo com apenas 5 vulnerabilidades catalogadas, nenhuma sendo explorada ativamente nem crítica. A fraqueza dominante é injeção de comando (CWE-78), mas a ausência de divulgações recentes indica um risco estabilizado e sem pressão imediata de exploração.
CVE-2025-64340MEDIUMFastMCP has a Command Injection vulnerability - Gemini CLIEPSS 0.7%CVE-2025-69196HIGHFastMCP OAuth Proxy token reuse across MCP serversEPSS 0.4%CVE-2025-62800MEDIUMFastMCP vulnerable to reflected XSS in client's callback pageEPSS 0.3%CVE-2025-62801MEDIUMFastMCP vulnerable to windows command injection in FastMCP Cursor installer via server_nameEPSS 0.2%CVE-2026-27124HIGHFastMCP: Missing Consent Verification in OAuth Proxy Callback Facilitates Confused Deputy VulnerabilitiesEPSS 0.2%