Vulnerabilidades en Dropbox
6 resultadosAnálisis Vexday
O Dropbox apresenta um perfil de risco baixo com apenas 2 vulnerabilidades registradas na base, nenhuma sob ataque ativo ou classificada como crítica. Ambas as vulnerabilidades são antigas, sem registros de exploração nos últimos 90 dias, indicando que o fornecedor não é alvo prioritário de campanhas ativas. A fraqueza identificada (CWE-693) relaciona-se a mecanismos de proteção inadequados, um problema residual que não demonstra padrão recente de exploração.
CVE-2024-5924HIGHDropbox Desktop Folder Sharing Mark-of-the-Web Bypass VulnerabilityEPSS 1.2%CVE-2022-4768MEDIUMDropbox merou SSH Public Key public_key.py add_public_key injectionEPSS 0.7%CVE-2026-53424CRITICALMissing one-time-use enforcement in Samly allows replay of SAML bearer assertionsEPSS 0.3%CVE-2026-28809MEDIUMXXE in esaml SAML library allows local file read and potential SSRFEPSS 0.3%CVE-2026-53425HIGHMissing InResponseTo validation in Samly allows acceptance of unsolicited SAML responsesEPSS 0.2%CVE-2026-81102LOWDropbox Dash MCP Server DNS Rebinding via Missing Host Header ValidationEPSS 0.1%