Vulnerabilities in woodpecker-ci
6 resultsVexday analysis
Woodpecker CI registra 6 vulnerabilidades na base, com 1 classificada como crítica, mas nenhuma sob ataque ativo. A preocupação recente é moderada: 3 vulnerabilidades foram divulgadas nos últimos 90 dias, indicando atividade contínua de descoberta. A fraqueza dominante (CWE-290 - Autenticação Insuficiente) sugere riscos de contorno de mecanismos de acesso, exigindo avaliação prioritária das publicações recentes antes de atualização.
CVE-2024-41121HIGHCustom workspace allow to overwrite plugin entrypoint executable in WoodpeckerEPSS 0.7%CVE-2023-40034HIGHRepositoty takeover in woodpecker-ciEPSS 0.7%CVE-2024-41122HIGHCustom environment variables allow to alter execution flow of plugins in WoodpeckerEPSS 0.6%CVE-2026-58370CRITICALWoodpecker < 3.15.0 - GitLab Approval Gate Bypass via Spoofable Commit Author NameEPSS 0.5%CVE-2026-50141HIGHWoodpecker gRPC agent_id metadata can be spoofed- cross-tenant agent impersonationEPSS 0.4%CVE-2026-58369MEDIUMWoodpecker < 3.15.0 - Unauthenticated NULL Pointer Dereference in /api/orgs/lookup Enables Log-Flooding Denial of ServiceEPSS 0.4%