Vulnerabilities in onesignal
3 resultsVexday analysis
OneSignal apresenta um perfil de risco baixo com apenas 2 vulnerabilidades catalogadas e nenhuma sob ataque ativo. A fraqueza dominante é relacionada a controle de acesso (CWE-862), sem ocorrência de severidade crítica, e nenhuma vulnerabilidade publicada nos últimos 90 dias indica que o risco é estável e não representa uma ameaça imediata.
CVE-2023-28430HIGHOneSignal repository github action command injectionEPSS 0.9%CVE-2026-3155LOWOneSignal – Web Push Notifications <= 3.8.0 - Missing Authorization to Authenticated (Subscriber+) Post Meta Deletion via 'post_id'EPSS 0.3%CVE-2025-13950MEDIUMOneSignal – Web Push Notifications <= 3.6.1 - Missing Authorization to Unauthenticated Plugin Settings UpdateEPSS 0.3%