Vulnerabilidades en Velocidex
4 resultadosAnálisis Vexday
Velocidex apresenta 4 vulnerabilidades registradas, com 2 divulgadas nos últimos 90 dias, indicando atividade recente na base de código. Nenhuma das vulnerabilidades está sob ataque ativo (KEV) e não há críticas de CVSS, reduzindo a urgência imediata de remediação. A fraqueza dominante (CWE-193) sugere padrões específicos de off-by-one que merecem atenção arquitetural.
CVE-2026-7573MEDIUMGetUserRoles API endpoint allows any authenticated user to enumerate ACL policies across all organizationsEPSS 0.3%CVE-2024-12668HIGHVelocidex WinPmem Out of Bounds Write VulnerabilityEPSS 0.2%CVE-2024-10972HIGHWinPmem Improper Input Validation vulnerabilityEPSS 0.2%CVE-2026-7572MEDIUMVelociraptor EVTX Parser — Process Crash via Crafted .evtx FileEPSS 0.1%