Vulnerabilities in openziti
9 resultsVexday analysis
OpenZiti apresenta 9 CVEs catalogadas, com 4 descobertas nos últimos 90 dias, indicando atividade recente de vulnerabilidades. Nenhuma está sob exploração ativa conhecida (KEV), mas há 1 vulnerabilidade crítica; a fraqueza dominante é CWE-22 (Path Traversal), que pode comprometer a integridade de dados e acesso a recursos sensíveis. O volume moderado e a ausência de exploração ativa reduzem o risco imediato, porém a vulnerabilidade crítica e o padrão de descobertas recentes justificam atenção contínua.
CVE-2026-45568CRITICALzrok Python ProxyShare can be used as an SSRF proxy through absolute URL pathsEPSS 0.5%CVE-2026-45576HIGHzrok copy writes attacker-controlled WebDAV paths outside the destination rootEPSS 0.5%CVE-2026-40303HIGHzrok allows unauthenticated DoS via unbounded memory allocation in striped session cookie parsingEPSS 0.5%CVE-2025-27501HIGHServer Side Request Forgery in Ziti ConsoleEPSS 0.4%CVE-2026-58165HIGHOpenZiti - Privilege Escalation to Admin via Unauthorized Enrollment CreationEPSS 0.3%CVE-2026-42275HIGHzrok: WebDAV drive backend follows symlinks outside DriveRoot, enabling host filesystem read/writeEPSS 0.3%CVE-2026-40304MEDIUMzrok's broken ownership check in DELETE /api/v2/unaccess allows non-admin to delete global frontend recordsEPSS 0.3%CVE-2025-27500HIGHCross Site Scripting potential in Ziti ConsoleEPSS 0.3%CVE-2026-40302MEDIUMzrok has reflected XSS in GitHub OAuth callback via unsanitized refreshInterval error renderingEPSS 0.2%