Vulnerabilities in vas3k
4 resultsVexday analysis
O fornecedor vas3k apresenta um perfil de risco baixo com apenas 2 vulnerabilidades catalogadas, nenhuma sob ataque ativo nem com severidade crítica. Ambas as CVEs foram publicadas nos últimos 90 dias e relacionam-se a gestão inadequada de credenciais (CWE-259), sugerindo fragilidade em práticas de segurança de desenvolvimento recente, mas sem evidência de exploração em campo.
CVE-2026-94040MEDIUMvas3k TaxHacker actions.ts testLLMProviderAction server-side request forgeryEPSS 0.3%CVE-2026-78062MEDIUMvas3k TaxHacker JWT Secret config.ts envSchema.parse hard-coded credentialsEPSS 0.3%CVE-2026-94039MEDIUMvas3k TaxHacker Invoice PDF Renderer actions.ts generateInvoicePDF server-side request forgeryEPSS 0.3%CVE-2026-78061MEDIUMvas3k TaxHacker Email Sync imap-client.ts buildImapConfig server-side request forgeryEPSS 0.3%