Vulnerabilidades en a2aproject
3 resultadosAnálisis Vexday
A2aproject apresenta 3 vulnerabilidades registradas, todas publicadas nos últimos 90 dias, indicando descoberta recente de fragilidades. Nenhuma está sob ataque ativo conhecido (KEV) e não há críticas classificadas, reduzindo a pressão imediata. A fraqueza dominante (CWE-113 - Improper Neutralization of CRLF Sequences in HTTP Headers) sugere deficiências em validação de entrada, requerendo monitoramento contínuo mesmo sem exploração em massa detectada.
CVE-2026-90819MEDIUMa2aproject a2a-java Authorization Header Construction BasePushNotificationSender.java BasePushNotificationSender.dispatchNotification response splittingEPSS 0.4%CVE-2026-90820MEDIUMa2aproject a2a-java AuthorizationRequestHandlerDecorator.java AuthorizationRequestHandlerDecorator.onListTasks authorizationEPSS 0.2%CVE-2026-90790MEDIUMa2aproject a2a-python Push Notification Sender base_push_notification_sender.py _dispatch_notification server-side request forgeryEPSS 0.2%