Vulnerabilidades en Ghostfolio
5 resultadosAnálisis Vexday
Ghostfolio apresenta perfil de risco baixo com apenas 1 CVE registrado na base, sem ataques ativos documentados e nenhuma vulnerabilidade crítica. A única fraqueza identificada (CWE-862 - autorização inadequada) foi publicada recentemente, recomendando atenção ao controle de acesso mas sem urgência imediata de remediação.
CVE-2026-59708HIGHGhostfolio - Unauthorized Portfolio Data Exposure via Public EndpointEPSS 0.6%CVE-2026-28785CRITICALGhostfolio: Time-Based Blind SQL Injection in Manual Asset ImportEPSS 0.4%CVE-2026-47127MEDIUMGhostfolio has a Stripe subscription bypassEPSS 0.3%CVE-2026-59709MEDIUMGhostfolio - Unauthorized Portfolio Holding Tag Modification via Missing Permission CheckEPSS 0.2%CVE-2026-28680CRITICALGhostfolio: Full-Read SSRF in Manual Asset ImportEPSS 0.2%