Vulnerabilidades en absinthe-graphql
3 resultadosAnálisis Vexday
O fornecedor absinthe-graphql apresenta 3 vulnerabilidades catalogadas, todas publicadas nos últimos 90 dias, indicando risco emergente. Nenhuma está sob exploração ativa conhecida (KEV) e não há críticas de alta severidade, reduzindo o impacto imediato. A fraqueza dominante (CWE-407 - falha na autenticação) sugere problemas de controle de acesso que demandam atenção em ciclos de atualização.
CVE-2026-43967HIGHQuadratic fragment-name uniqueness check causes denial of service in absintheEPSS 0.6%CVE-2026-42793HIGHAtom table exhaustion via attacker-controlled GraphQL SDL names in absintheEPSS 0.6%CVE-2026-42794LOWReflected XSS via backslash bypass in GraphiQL js_escape in absinthe_plugEPSS 0.3%