Vulnerabilidades en DIYgod
7 resultadosAnálisis Vexday
DIYgod apresenta um portfólio moderado de 7 vulnerabilidades, todas de baixa e média severidade, sem registros de exploração ativa. A fraqueza dominante é Cross-Site Scripting (CWE-79), típica em aplicações web, mas nenhuma descoberta recente nos últimos 90 dias reduz a urgência de mitigação imediata. O risco atual é gerenciável, porém recomenda-se priorizar a correção estrutural de validação de entrada para evitar futuros incidentes de XSS.
CVE-2022-31110MEDIUMDenial of Service (DoS) vulnerability in RSSHubEPSS 1.6%CVE-2021-21278HIGHRisk of code injection in RSSHubEPSS 1.6%CVE-2024-27927MEDIUMRSSHub vulnerable to SSRF in /mastodon, /zjoi, and /m4EPSS 1.0%CVE-2023-22493HIGHRSSHub is vulnerable to SSRF (Server-Side Request Forgery)EPSS 0.8%CVE-2024-47179HIGHRSSHub's `docker-test-cont.yml` workflow is vulnerable to Artifact Poisoning which may lead to a full repository takeover.EPSS 0.7%CVE-2024-27926MEDIUMRSSHub Cross-site Scripting vulnerability caused by internal media proxyEPSS 0.5%CVE-2023-26491MEDIUMRSSHub is vulnerable to cross-site scripting (XSS) via unvalidated URL parametersEPSS 0.4%