Vulnerabilities in posthog
7 resultsVexday analysis
PostHog apresenta um perfil de risco mínimo com apenas 1 CVE catalogado e nenhuma vulnerabilidade sob ataque ativo no cenário atual. A falha identificada refere-se a redirecionamento aberto (CWE-601), de severidade não crítica e sem atividade de exploração em campo, indicando risco baixo para decisões de priorização.
CVE-2022-0645MEDIUMOpen redirect vulnerability via endpoint authorize_and_redirect/?redirect= in posthog/posthogEPSS 0.8%CVE-2024-9710HIGHPostHog database_schema Server-Side Request Forgery Information Disclosure VulnerabilityEPSS 0.7%CVE-2025-1521HIGHPostHog slack_incoming_webhook Server-Side Request Forgery Information Disclosure VulnerabilityEPSS 0.7%CVE-2025-1522HIGHPostHog database_schema Server-Side Request Forgery Information Disclosure VulnerabilityEPSS 0.6%CVE-2025-1520HIGHPostHog ClickHouse Table Functions SQL Injection Remote Code Execution VulnerabilityEPSS 0.5%CVE-2023-32325MEDIUMCross-site scripting in PostHog-jsEPSS 0.4%CVE-2023-46746MEDIUMAuthenticated PostHog users vulnerable to SSRFEPSS 0.4%