Vulnerabilities in novuhq
4 resultsVexday analysis
A Novu apresenta um perfil de risco baixo com apenas 1 CVE registrada na base, sem evidências de exploração ativa ou críticas. A vulnerabilidade identificada está relacionada a redirecionamento aberto (CWE-601), uma fraqueza de média severidade que facilita ataques de phishing e roubo de credenciais.
CVE-2023-35948MEDIUMNovu Open Redirect Vulnerability in Sign-In with GitHub FunctionalityEPSS 0.4%CVE-2026-75510MEDIUMNovu: Stored XSS in In-App Inbox via notification redirect.url javascript: schemeEPSS —CVE-2026-75511MEDIUMNovu: Server-Side Request Forgery (SSRF) via Chat Provider Webhook URLsEPSS —CVE-2026-75517MEDIUMNovu: Cross-Environment Integration Manipulation (IDOR)EPSS —