Vulnerabilidades en OneSignal
3 resultadosAnálisis Vexday
OneSignal apresenta perfil de risco baixo com apenas 1 vulnerabilidade registrada na base, nenhuma crítica e nenhuma sob ataque ativo. A fraqueza documentada (CWE-77 - Improper Neutralization of Special Elements) não está sendo explorada em campanha, e a vulnerabilidade não é recente, reduzindo a urgência operacional.
CVE-2023-28430HIGHOneSignal repository github action command injectionEPSS 0.9%CVE-2026-3155LOWOneSignal – Web Push Notifications <= 3.8.0 - Missing Authorization to Authenticated (Subscriber+) Post Meta Deletion via 'post_id'EPSS 0.3%CVE-2025-13950MEDIUMOneSignal – Web Push Notifications <= 3.6.1 - Missing Authorization to Unauthenticated Plugin Settings UpdateEPSS 0.3%