Vulnerabilities in obot-platform
5 resultsVexday analysis
A plataforma obot registra 5 vulnerabilidades no Vexday, todas divulgadas nos últimos 90 dias, com 2 classificadas como críticas; nenhuma está sob exploração ativa no momento, reduzindo a urgência imediata. O padrão dominante é CWE-306 (autenticação ou controle de acesso ausente), indicando falhas estruturais de segurança que demandam atenção prioritária em avaliações de risco.
CVE-2026-101065CRITICALObot Quickstart Docker Deployment Unauthenticated Admin AccessEPSS 0.4%CVE-2026-101062HIGHObot before v0.23.0 Authentication Bypass via OAuth Dynamic Client RegistrationEPSS 0.3%CVE-2026-101084CRITICALobot before v0.21.1 Authorization Bypass via /mcp-connectEPSS 0.3%CVE-2026-101063MEDIUMObot before v0.23.0 Authentication Bypass via Registry APIEPSS 0.2%CVE-2026-101064HIGHObot before v0.23.0 Server-Side Request Forgery via MCPEPSS 0.2%