Vulnerabilities in prolix-oc
5 resultsVexday analysis
Prolix-oc apresenta uma base reduzida de 5 vulnerabilidades, todas publicadas recentemente (últimos 90 dias), com 4 delas em nível crítico segundo CVSS. Não há evidência de exploração ativa em campanhas conhecidas (KEV zerado), porém a dominância de CWE-88 (argument injection) e a concentração temporal das publicações indicam um ciclo recente de descobertas que demanda atenção prioritária em patches. O risco é moderado em escala absoluta, mas elevado em velocidade de exposição.
CVE-2026-44449CRITICALLumiverse: SMB `exists()` basename injection via smbclient `!cmd` escapeEPSS 0.5%CVE-2026-44450CRITICALLumiverse: RCE via MCP stdio argument injectionEPSS 0.4%CVE-2026-44444CRITICALLumiverse: Spindle extension install runs untrusted lifecycle scripts before security scanEPSS 0.4%CVE-2026-44451CRITICALLumiverse: TSX component sandbox escape via DOM ref and string-split identifier bypassEPSS 0.2%CVE-2026-44443MEDIUMLumiverse: Sign-up nonce race condition allows unauthorized account registrationEPSS 0.1%