Vulnerabilities in static-web-server
4 resultsVexday analysis
O static-web-server apresenta um perfil de risco contido com apenas 3 CVEs registradas na base, nenhuma delas sob exploração ativa conhecida ou classificada como crítica. A vulnerabilidade dominante está relacionada a CWE-204 (observação de informações sensíveis), e a ausência de publicações nos últimos 90 dias sugere que o risco é estável e não representa uma ameaça imediata.
CVE-2025-67487MEDIUMStatic Web Server is vulnerable to symbolic link Path TraversalEPSS 0.4%CVE-2024-32966MEDIUMStored Cross-site Scripting in directory listings via file names in static-web-serverEPSS 0.4%CVE-2026-27480MEDIUMStatic Web Server: Timing-Based Username Enumeration in Basic AuthenticationEPSS 0.4%CVE-2026-75601MEDIUMStatic Web Server: Authentication bypass on /metrics endpoint when --basic-auth is enabledEPSS 0.2%