Vulnerabilidades en CycloneDX
5 resultadosAnálisis Vexday
CycloneDX apresenta perfil de risco reduzido com apenas 5 vulnerabilidades históricas, nenhuma sob ataque ativo e sem críticas registradas. A fraqueza dominante é injeção XML (CWE-611), com apenas 1 vulnerabilidade publicada nos últimos 90 dias, indicando exposição mínima e contexto de risco estável.
CVE-2022-24774HIGHImproper Input Validation leading to Path Traversal in CycloneDX BOM Repository ServerEPSS 1.4%CVE-2024-34345HIGH@cyclonedx/cyclonedx-library Improper Restriction of XML External Entity Reference vulnerabilityEPSS 0.9%CVE-2024-38374HIGHImproper Restriction of XML External Entity Reference in org.cyclonedx:cyclonedx-core-javaEPSS 0.6%CVE-2025-64518HIGHCycloneDX Core (Java): BOM validation is vulnerable to XML External Entity injectionEPSS 0.4%CVE-2026-55849HIGH@cyclonedx/cyclonedx-npm: Shell Injection via Unsanitized `--workspace` ArgumentEPSS 0.2%