Exposición de NodeBB
Message boards28
score de exposición
162
sitios usan
0
en explotación
6
críticos
Análisis Vexday
O histórico de vulnerabilidades do NodeBB reúne 11 CVEs catalogadas, das quais 6 são de severidade crítica — proporção que merece atenção em avaliações de risco. Nenhuma entrada consta no catálogo KEV da CISA, indicando ausência de exploração ativa confirmada, o que coloca o software abaixo da média geral do catálogo nesse indicador. O tipo de falha mais recorrente é CWE-22 (path traversal), sugerindo fragilidades históricas no tratamento de caminhos de arquivo. A CVE mais perigosa ativa no momento, CVE-2023-30591, apresenta escore EPSS de 0,538, o que representa probabilidade relevante de exploração e justifica priorização nas rotinas de atualização e monitoramento.
CVEs
12 resultadosCVE-2023-30591HIGHNodeBB Pre-Authentication Denial-of-ServiceEPSS 53.8%CVE-2022-46164CRITICALAccount takeover via prototype vulnerabilityEPSS 49.0%CVE-2021-43788MEDIUMPath traversal in translator module of NobeBBEPSS 25.8%CVE-2020-15149CRITICALAccount takeover in NodeBBEPSS 2.4%CVE-2021-43786CRITICALAPI token verification can be bypassedEPSS 2.3%CVE-2021-43787CRITICALXSS via prototype pollutionEPSS 1.3%CVE-2022-36045CRITICALAccount takeover via cryptographically weak PRNG in NodeBB ForumEPSS 1.1%CVE-2023-26045CRITICALNodeBB vulnerable to path traversal and code execution via prototype vulnerabilityEPSS 1.0%CVE-2022-36076HIGHAccount takeover via SSO plugins in NodeBBEPSS 0.5%CVE-2022-3978MEDIUMNodeBB abort cross-site request forgeryEPSS 0.3%CVE-2023-2850MEDIUMNodeBB is affected by a Cross-Site WebSocket Hijacking vulnerability due to missing validation of the request origin. Exploitation of this vEPSS 0.3%CVE-2026-58593HIGHNodeBB - ActivityPub Author Spoofing via Unvalidated attributedTo Mapped to Local UserEPSS 0.2%