Vulnerabilities in milvus-io
4 resultsVexday analysis
O Milvus apresenta um panorama de risco contido com apenas 3 CVEs catalogadas, nenhuma sob exploração ativa confirmada. Duas vulnerabilidades críticas foram identificadas, predominantemente ligadas a falhas de autenticação (CWE-287), com uma divulgação recente nos últimos 90 dias que merece atenção. O risco atual é moderado, mas a natureza das falhas de autenticação demanda revisão prioritária das configurações de acesso.
CVE-2026-26190CRITICALMilvus Allows Unauthenticated Access to Restful API on Metrics Port (9091) Leads to Critical System CompromiseEPSS 36.9%CVE-2025-64513CRITICALMilvus Proxy has Critical Authentication Bypass VulnerabilityEPSS 1.1%CVE-2026-69111HIGHMilvus 2.6.22, 3.0.0 Unauthenticated Denial of Service via /management/stopEPSS 0.6%CVE-2026-10814LOWmilvus-io milvus Grantee ID Hash kv_catalog.go weak hashEPSS 0.1%