Vulnerabilidades en AzuraCast
6 resultadosAnálisis Vexday
AzuraCast apresenta perfil de risco baixo com apenas 3 CVEs na base, nenhuma sob exploração ativa. A fraqueza dominante é Path Traversal (CWE-22), vulnerabilidade clássica de acesso não autorizado a arquivos. Dois registros recentes (últimos 90 dias) indicam atividade contínua, mas a ausência de críticas e de KEV sugere impacto limitado no ecossistema atual.
CVE-2026-42605HIGHAzuraCast: Path Traversal in `currentDirectory` Parameter Enables Remote Code Execution via Media UploadEPSS 0.8%CVE-2023-2531HIGHImproper Restriction of Excessive Authentication Attempts in azuracast/azuracastEPSS 0.8%CVE-2023-2191LOWCross-site Scripting (XSS) - Stored in azuracast/azuracastEPSS 0.5%CVE-2026-42606HIGHAzuraCast: Password Reset Poisoning via Untrusted X-Forwarded-Host Header Leads to Account Takeover and 2FA BypassEPSS 0.5%CVE-2026-76836HIGHAzuraCast through 0.23.8 Liquidsoap Configuration Write via Profile Edit Serialization Group BypassEPSS 0.3%CVE-2025-67737LOWAzuraCast Vulnerable to Pre-Auth File Deletion & Admin RCEEPSS 0.2%