Vulnerabilidades en baptisteArno
31 resultadosAnálisis Vexday
O fornecedor baptisteArno apresenta 19 vulnerabilidades catalogadas, com 15 publicadas nos últimos 90 dias, indicando atividade recente significativa na superfície de exposição. Embora nenhuma vulnerabilidade esteja sob ataque ativo no momento, 3 são classificadas como críticas e a fraqueza dominante (CWE-639: autorização inadequada) representa um vetor de risco estrutural que demanda revisão de controles de acesso. O volume concentrado em janela recente sugere acompanhamento contínuo para identificar possíveis exploração futura.
CVE-2026-48765CRITICALTypeBot vulnerable to cross-workspace OAuth credential takeover in updateOAuthCredentials via missing object bindingEPSS 0.3%CVE-2026-48495HIGHTypeBot Google Sheets OAuth callback can create credentials in unauthorized workspaces and modify arbitrary typebotsEPSS 0.3%CVE-2026-39964MEDIUMTypeBot: Stored XSS via javascript: URI in text bubble links — bot author executes JS on visitors' browsersEPSS 0.2%CVE-2026-39965HIGHTypeBot: SSRF via Open Redirect Bypass in HTTP Request and Code BlocksEPSS 0.2%CVE-2026-34207HIGHTypeBot: SSRF Protection Bypass via DNS-Resolved Hostnames in Webhook / HTTP Request ValidationEPSS 0.2%CVE-2025-64706MEDIUMTypebot IDOR Vulnerability: Unauthorized API Token Deletion and ExposureEPSS 0.2%CVE-2026-48762MEDIUMTypeBot Vulnerable to Server-Side Request Forgery (SSRF) in OpenAI Transcription HandlerEPSS 0.2%CVE-2026-48759HIGHTypeBot: Cross-Workspace Theme Template IDOR (Modification and Deletion)EPSS 0.2%CVE-2026-47702CRITICALTypeBot API tokens stored in plaintextEPSS 0.2%CVE-2026-39967LOWTypeBot: Cross-Typebot Result Data Access via Missing typebotId FilterEPSS 0.2%CVE-2026-39969MEDIUMTypeBot: WhatsApp Webhook Endpoint Missing Signature VerificationEPSS 0.1%