Vulnerabilities in nicolargo
25 resultsVexday analysis
Nicolargo apresenta 20 vulnerabilidades catalogadas, com 1 crítica e 5 publicadas nos últimos 90 dias, indicando atividade recente de descobertas. A ausência de exploração ativa (0 em KEV) reduz a urgência operacional, mas a predominância de CWE-200 (exposição de informações) sugere falhas sistemáticas em controle de acesso que merecem atenção em avaliações de supply chain.
CVE-2026-53925HIGHGlances: Arbitrary file write and command execution via `secure_popen` redirection and chaining operators in AMP command configurationEPSS 0.2%CVE-2026-32632MEDIUMGlances's REST/WebUI Lacks Host Validation and Remains Exposed to DNS RebindingEPSS 0.2%CVE-2026-68519HIGHGlances: `--disable-config-exec` does not cover on-alert action commands (incomplete fix of CVE-2026-53925)EPSS 0.2%CVE-2026-68518HIGHGlances: Command injection bypass of action-template sanitizer via cross-field shell-operator reconstructionEPSS 0.2%CVE-2026-46611MEDIUMGlances: XML-RPC Server Missing Host Header Validation Enables DNS Rebinding AttackEPSS 0.2%