Vulnerabilities in langbot-app
5 resultsVexday analysis
O langbot-app apresenta apenas 2 vulnerabilidades registradas na base, nenhuma delas sob ataque ativo ou classificada como crítica, o que indica um perfil de risco baixo. A fraqueza dominante (CWE-23, relativa a validação de caminho) é de natureza moderada e não há divulgações recentes que indiquem atividade de exploração em evolução.
CVE-2026-90562CRITICALLangBot before 4.10.11 Authentication Bypass via Weak Recovery KeyEPSS 0.4%CVE-2026-54449HIGHLangBot: Authenticated RCE Via MCP ConfigurationEPSS 0.4%CVE-2025-59835HIGHLangBot has a cross-directory file upload vulnerability, which could lead to system takeoverEPSS 0.4%CVE-2026-90938HIGHLangBot through 0.4.17 Unauthenticated Plugin Registration via WebSocketEPSS 0.3%CVE-2026-28509MEDIUMLangBot has a Cross Site Scripting(XSS) VulnerabilityEPSS 0.2%