Vulnerabilidades en coder
26 resultadosAnálisis Vexday
A base registra 26 vulnerabilidades no fornecedor Coder, com 20 publicadas nos últimos 90 dias, indicando atividade recente concentrada. Nenhuma vulnerabilidade está sob ataque ativo (KEV) e apenas 1 é crítica em severidade, reduzindo o risco imediato. A fraqueza dominante é CWE-285 (controle de acesso impróprio), sugerindo que melhorias na autenticação e autorização devem ser priorizadas.
CVE-2026-55431HIGHCoder's session token leaked to arbitrary hosts via `coder open app` for external workspace appsEPSS 0.2%CVE-2026-55432MEDIUMCoder's sub-agent app registration bypasses template port-sharing policy enforcementEPSS 0.2%CVE-2026-55437MEDIUMCoder vulnerable to stored HTML injection via workspace agent logs in AgentLogLine componentEPSS 0.2%CVE-2026-55436HIGHCoder's AI Bridge Proxy skips TLS certificate verification in default configurationEPSS 0.2%CVE-2026-55438MEDIUMCoder's workspace app CORS origin check can be bypassed via UUID-based subdomain spoofingEPSS 0.1%CVE-2026-55430MEDIUMCoder's subdomain workspace app routing trusts unauthenticated X-Forwarded-Host header, enabling cross-app data accessEPSS 0.1%