Vulnerabilities in thumbor
6 resultsVexday analysis
Thumbor registra 6 vulnerabilidades no Vexday, todas publicadas nos últimos 90 dias, indicando descobertas recentes e ativas. Nenhuma está sob exploração conhecida (KEV) e não há críticas com CVSS alto, mas a fraqueza dominante CWE-400 (consumo de recursos sem limite) sugere risco de negação de serviço. O risco atual é moderado e relacionado principalmente à gestão de recursos, exigindo monitoramento das versões afetadas.
CVE-2026-53503HIGHThumbor convolution filter allows divide-by-zero in C extension leading to remote DoSEPSS 0.4%CVE-2026-53502HIGHThumbor has path traversal via post-validation URL decoding bypass in file_loaderEPSS 0.4%CVE-2026-53505HIGHThumbor proportion filter allows unbounded post-transform resize leading to remote DoSEPSS 0.3%CVE-2026-53504HIGHThumbor has Regex Denial of Service (ReDoS) in `convolution` filterEPSS 0.3%CVE-2026-53500HIGHThumbor treats ALLOWED_SOURCES string patterns as unescaped regex, allowing hostname bypass via wildcard dotEPSS 0.3%CVE-2026-53501HIGHThumbor has HMAC validation bypass via multiple .replace() calls when removing URL signatureEPSS 0.2%