Vulnerabilidades en SigNoz
6 resultadosAnálisis Vexday
SigNoz apresenta um panorama de risco moderado com 3 vulnerabilidades catalogadas, todas publicadas nos últimos 90 dias, indicando exposição recente. Nenhuma está sendo explorada ativamente no escopo do KEV e não há críticas de severidade alta, mas a concentração em CWE-345 (Insuficiência de Verificação de Autenticidade) sugere fraqueza estrutural em controles de autenticação que merece atenção.
CVE-2026-92729HIGHSigNoz 0.88.0 through 0.141.0 - Missing Authentication on Trace Funnel Analytics EndpointsEPSS 0.5%CVE-2026-93426HIGHSigNoz 0.87.0 before 0.142.0 - SQL Injection in v5 Query Builder Field Key NamesEPSS 0.4%CVE-2026-57956MEDIUMSigNoz < 0.133.0 - Cross-Organization Insecure Direct Object Reference in Alert RulesEPSS 0.4%CVE-2026-57955HIGHSigNoz 0.130.1 - SQL Injection in Alert History Endpoints via Rule ID ParameterEPSS 0.3%CVE-2026-93292HIGHSigNoz 0.88.0 before 0.142.1 - SQL Injection in Trace Funnel Analytics Query BuildersEPSS 0.3%CVE-2026-63094HIGHSigNoz < 0.134.0 SSO OAuth State Manipulation Session Token TheftEPSS 0.3%