Vulnerabilidades en Pyload
47 resultadosAnálisis Vexday
Pyload apresenta apenas 1 vulnerabilidade registrada na base, sem ocorrências de ataque ativo ou críticas, reduzindo significativamente o risco imediato. A fraqueza dominante (CWE-281 - Improper Preservation of Permissions) indica falhas em controle de acesso, exigindo avaliação contextual do produto antes de sua adoção. Nenhuma publicação recente amplia a exposição do fornecedor.
CVE-2026-45348HIGHpyLoad: Stored XSS in Downloads view via unsanitized link URL in packages.js template literalEPSS 0.2%CVE-2026-33314MEDIUMpyload-ng: Improper Authentication and Origin Validation ErrorEPSS 0.2%CVE-2026-48737MEDIUMpyLoad: SSRF guard bypass via IPv6 6to4/NAT64 transition wrappers of internal IPsEPSS 0.2%CVE-2026-46561MEDIUMpyLoad: SSRF via HTTP Redirect Bypass in parse_urls APIEPSS 0.2%CVE-2026-42312MEDIUMpyload-ng: non-admin SETTINGS users can disable outbound TLS peer verificationEPSS 0.2%CVE-2026-40594MEDIUMpyLoad: Session Cookie Security Downgrade via Untrusted X-Forwarded-Proto Header Spoofing (Global State Race Condition)EPSS 0.2%CVE-2026-35586MEDIUMAuthorization Bypass for SSL Certificate/Key Configuration Due to Option Name Mismatch in pyload-ngEPSS 0.1%