Vulnerabilities in shellhub-io
4 resultsVexday analysis
O ShellHub apresenta 4 vulnerabilidades catalogadas, todas publicadas nos últimos 90 dias, indicando risco recente e concentrado. Nenhuma delas está sob exploração ativa conhecida nem classificada como crítica, reduzindo a urgência imediata. A fraqueza dominante (CWE-639) sugere falhas em autorização e controle de acesso, um vetor clássico que merece atenção em componentes de gerenciamento remoto.
CVE-2026-44426MEDIUMShellHub: Cross-tenant IDOR in `GET /api/namespaces/:tenant` via API Key bypasses membership checkEPSS 0.3%CVE-2026-44425MEDIUMShellHub: Crash-DoS via field injection in filter and sort-by parametersEPSS 0.3%CVE-2026-44424MEDIUMShellHub: Cross-tenant IDOR in `GET /api/devices/:uid` discloses device data of any namespaceEPSS 0.2%CVE-2026-44423MEDIUMShellHub: Cross-tenant IDOR in `GET /api/sessions/:uid` discloses SSH session dataEPSS 0.2%