Vulnerabilities in nektos
4 resultsVexday analysis
Nektos apresenta footprint reduzido com apenas 3 CVEs catalogadas e nenhuma sob exploração ativa confirmada. A vulnerabilidade dominante está associada ao CWE-434 (upload de arquivo irrestrito), tipicamente de severidade moderada, sem registros de publicação recente que sinalizem risco emergente.
CVE-2023-22726HIGHUnrestricted file upload leading to privilege escalation in actEPSS 1.3%CVE-2026-34041HIGHact: Unrestricted set-env and add-path command processing enables environment injectionEPSS 0.6%CVE-2026-34042HIGHact: actions/cache server allows malicious cache injectionEPSS 0.5%CVE-2026-76847HIGHact 0.2.81 through 0.2.89 Missing Authorization in the Artifacts V4 BackendEPSS 0.2%