Vulnerabilidades en cedar-policy
4 resultadosAnálisis Vexday
Cedar Policy apresenta um volume reduzido de três vulnerabilidades catalogadas, todas publicadas recentemente (últimos 90 dias), mas nenhuma sob exploração ativa conhecida ou com severidade crítica. A fraqueza dominante (CWE-843 - acesso a índice de tipos incompatíveis) sugere problemas de validação de tipos que devem ser monitorados em ambientes de produção, especialmente considerando a recência das descobertas.
CVE-2026-55771HIGHCedarJava has policy injection, type confusion, and incorrect equality comparison vulnerabilitiesEPSS 0.6%CVE-2026-55773HIGHCedarJava has a policy injection vulnerabilityEPSS 0.5%CVE-2026-55772HIGHCedarJava has a type confusion vulnerabilityEPSS 0.5%CVE-2026-49473HIGH@cedar-policy/authorization-for-expressjs has an authorization bypass via query string manipulationEPSS 0.5%