Vulnerabilities in sigstore

35 results
Vexday analysis

O sigstore registra 35 CVEs na base Vexday, com 8 publicadas nos últimos 90 dias, indicando atividade recente de descoberta de falhas. Nenhuma vulnerabilidade está sob ataque ativo (KEV) e apenas 1 atinge nível crítico, reduzindo o risco imediato. A fraqueza dominante (CWE-347 — falha na validação de assinatura criptográfica) reflete riscos estruturais em componentes de autenticação, demandando revisão arquitetural sobre a confiabilidade da cadeia de assinatura.