Vulnerabilities in lightdash
3 resultsVexday analysis
Lightdash possui apenas 1 vulnerabilidade registrada, publicada nos últimos 90 dias, sem exploração ativa documentada ou severidade crítica. A fraqueza identificada (CWE-918: Server-Side Request Forgery) representa um risco moderado de acesso não autorizado a recursos internos, mas o baixo volume geral e ausência de ataques ativos indicam exposição limitada no cenário atual.
CVE-2024-6586HIGHLightdash version 0.1024.6 allows users with the necessary permissions, such as Administrator or Editor, to create and share dashboards. A dEPSS 1.9%CVE-2024-6585MEDIUMMultiple stored cross-site scripting (“XSS”) vulnerabilities in the markdown dashboard and dashboard comment functionality of Lightdash versEPSS 0.6%CVE-2026-72846MEDIUMLightdash Scheduled Delivery Webhook URLs Are Not Validated, Allowing Server-Side Request ForgeryEPSS 0.3%