Vulnerabilidades en allure-framework
4 resultadosAnálisis Vexday
O Allure Framework apresenta um perfil de risco baixo com apenas 2 CVEs catalogadas, nenhuma sob exploração ativa conhecida e nenhuma classificada como crítica. A vulnerabilidade dominante refere-se a path traversal (CWE-22), um risco de moderado a baixo dependendo do contexto de uso, e não há registros de publicações recentes que indiquem escalação da ameaça.
CVE-2026-33166HIGHAllure Report has an Arbitrary File Read via Path Traversal in Attachment Processing (Allure 1, Allure 2, and XCTest Readers)EPSS 0.5%CVE-2025-52888HIGHAllure 2's xunit-xml-plugin Vulnerable to Improper XXE RestrictionEPSS 0.3%CVE-2026-55847MEDIUMAllure: Stored XSS via unescaped ANSI helper in Allure report status message/trace renderingEPSS 0.2%CVE-2026-55846MEDIUMAllure: Path Traversal in Allure Report HTTP Server Allows Arbitrary File ReadEPSS 0.1%