Vulnerabilidades en OneUptime
25 resultadosAnálisis Vexday
OneUptime apresenta 24 vulnerabilidades catalogadas, das quais 12 são críticas, mas nenhuma está sob ataque ativo no momento. A fraqueza dominante é controle de acesso inadequado (CWE-862), indicando falhas na autorização que podem permitir escalação de privilégios. O risco é moderado pela baixa atividade de exploração recente, com apenas 1 CVE publicada nos últimos 90 dias.
CVE-2025-65966HIGHOneUptime Unauthorized User Creation via APIEPSS 0.3%CVE-2025-66028MEDIUMOneUptime is Vulnerable to Privilege Escalation via Login Response ManipulationEPSS 0.3%CVE-2026-32308HIGHOneUptime: Stored XSS via Mermaid Diagram Rendering (securityLevel: "loose")EPSS 0.3%CVE-2026-30920HIGHOneUptime has broken access control in GitHub App installation flow that allows unauthorized project bindingEPSS 0.2%CVE-2026-33143HIGHOneUptime: WhatsApp Webhook Missing Signature VerificationEPSS 0.2%