Vulnerabilidades en ail project
8 resultadosAnálisis Vexday
O AIL Project apresenta um panorama de risco reduzido com apenas 2 CVEs registradas, nenhuma delas em exploração ativa ou com severidade crítica. Ambas as vulnerabilidades foram publicadas recentemente (últimos 90 dias) e concentram-se em falhas de validação de caminho (CWE-22), indicando uma fraqueza de segurança específica no tratamento de entrada de dados. O risco atual é baixo, mas recomenda-se monitorar atualizações e aplicar patches para as vulnerabilidades de validação identificadas.
CVE-2026-56450MEDIUMAIL Framework - Missing Rate Limiting Enables Brute-Force Attacks Against Two-Factor Authentication CodesEPSS 0.6%CVE-2026-56448HIGHAuthenticated Path Traversal in AIL Framework Investigation Downloads Allows Arbitrary File ReadEPSS 0.4%CVE-2026-100172HIGHStored XSS in AIL Framework extracted-match popovers via unescaped dynamic values in HTML-enabled data-content attributesEPSS —CVE-2026-100190MEDIUMStored Cross-Site Scripting (XSS) via Crawler Capture Import in AIL Framework showDomain PageEPSS —CVE-2026-100176HIGHStored Cross-Site Scripting (XSS) in AIL Framework Username Timeline TooltipEPSS —CVE-2026-100177MEDIUMAil Framework Crawler: Missing Cookiejar Authorization Check Allows Cross-Organization Cookiejar AttachmentEPSS —CVE-2026-100187MEDIUMAIL Framework Onion Module: Non-Onion URL Accepted as Crawler Task Due to Bypassed Domain ValidationEPSS —CVE-2026-100174MEDIUMStored Cross-Site Scripting (XSS) in AIL Framework Tag Selector via Unescaped Tag NamesEPSS —