Vulnerabilidades en activepieces
3 resultadosAnálisis Vexday
O Activepieces apresenta um perfil de risco baixo com apenas 2 CVEs registradas, nenhuma sob ataque ativo (KEV) e sem vulnerabilidades críticas. Ambas as falhas foram recentemente divulgadas (últimos 90 dias) e concentram-se em traversal de diretório (CWE-22), representando um risco de confidencialidade e integridade moderado que requer remediação, porém sem urgência operacional imediata.
CVE-2026-53535MEDIUMActivepieces: Arbitrary file write in git-sync via path traversal and symlinksEPSS 0.6%CVE-2026-48499CRITICALActivepieces: Cross-tenant data exposure and code injection via the Code piece sandbox cacheEPSS 0.2%CVE-2026-53536MEDIUMActivepieces: Cross-tenant file download via missing JWT audience check on step-files signed URLEPSS 0.2%