Vulnerabilities in saltcorn
4 resultsVexday analysis
Saltcorn apresenta uma exposição reduzida com 4 CVEs registradas, nenhuma sob exploração ativa conhecida, mas com 1 vulnerabilidade crítica que demanda atenção. A fraqueza dominante é path traversal (CWE-22), representando risco de acesso não autorizado a arquivos, com 1 publicação nos últimos 90 dias indicando evolução recente do cenário de risco.
CVE-2024-47818MEDIUMLogged-in users with any role can delete arbitrary files in @saltcorn/serverEPSS 0.8%CVE-2026-42259MEDIUMSaltcorn: Open Redirect in `POST /auth/login` due to incomplete `is_relative_url` validation (backslash bypass)EPSS 0.3%CVE-2026-40163HIGHSaltcorn has an Unauthenticated Path Traversal in sync endpoints allows arbitrary file write and directory readEPSS 0.3%CVE-2026-41478CRITICALSaltcorn: SQL Injection via Unparameterized Sync Endpoints (maxLoadedId)EPSS 0.3%