Vulnerabilities in middleapi
3 resultsVexday analysis
Middleapi apresenta um perfil de risco contido com apenas 2 vulnerabilidades catalogadas, nenhuma delas sob ataque ativo no momento. Uma é crítica (CVSS alto), associada primariamente a problemas de controle de recursos (CWE-1321), porém sem descobertas recentes que indiquem atividade maliciosa emergente.
CVE-2026-28794CRITICALoRPC: Prototype Pollution in `@orpc/client` via `StandardRPCJsonSerializer` DeserializationEPSS 0.9%CVE-2026-77360MEDIUMoRPC: Vary Header Injection in CORS Plugin leading to potential Cache/CORS BypassEPSS 0.6%CVE-2026-33331HIGHoRPC: Stored XSS in OpenAPI Reference Plugin via unescaped JSON.stringifyEPSS 0.3%