Vulnerabilities in orionsec
3 resultsVexday analysis
A Orionsec apresenta um perfil de risco baixo com apenas 3 vulnerabilidades catalogadas e nenhuma sob exploração ativa conhecida. Não há CVEs críticas (CVSS 9.0+) e nenhuma publicação recente, indicando que o fornecedor não é alvo prioritário de campanha de ataque no momento. A fraqueza dominante (CWE-266) relacionada a permissões inadequadas sugere problemas pontuais de controle de acesso, sem padrão alarmente.
CVE-2025-13808MEDIUMorionsec orion-ops User Profile UserController.java update improper authorizationEPSS 0.5%CVE-2025-13807MEDIUMorionsec orion-ops API MachineKeyController.java MachineKeyController improper authorizationEPSS 0.4%CVE-2025-13809MEDIUMorionsec orion-ops SSH Connection MachineInfoController.java server-side request forgeryEPSS 0.3%