Vulnerabilities in maximhq
3 resultsVexday analysis
A Maxim integrada apresenta 2 vulnerabilidades no radar, ambas publicadas recentemente (últimos 90 dias), sem exploração ativa documentada até o momento. O risco é dominado por falhas de controle de acesso (CWE-284), com nenhuma classificação crítica, sugerindo impacto moderado e janela de remediação menos urgente.
CVE-2026-86242HIGHUnauthenticated RCE via Custom Plugin HTTP Path on Dynamically Linked BuildsEPSS 0.6%CVE-2026-55245HIGHBifrost: SSRF deny-list incomplete: isPublicIP permits CGNAT, IPv6 6to4/NAT64, and site-local in FetchAndEncodeURLEPSS 0.4%CVE-2026-90898CRITICALBifrost unauthenticated remote code execution via MCP stdio client registrationEPSS 0.3%