Vulnerabilities in sparkle-project
3 resultsVexday analysis
O Sparkle Project apresenta 3 vulnerabilidades catalogadas, com 2 divulgadas nos últimos 90 dias, indicando risco recente. Nenhuma está sob exploração ativa conhecida (KEV) e não há críticas CVSS, reduzindo a urgência imediata. A fraqueza dominante é a CWE-22 (Path Traversal), típica de falhas em validação de caminhos de arquivo, que requer avaliação de contexto específico da aplicação.
CVE-2025-0509HIGHSigning Checks BypassEPSS 0.9%CVE-2026-47121MEDIUMSparkle: Binary delta apply intermediate-symlink traversal in malicious .deltaEPSS 0.3%CVE-2026-47122MEDIUMSparkle's AppInstaller post-stage-1 XPC listener accepts unvalidated connections, allowing spoofed appcast item data injectionEPSS 0.1%