Vulnerabilidades en coder
27 resultadosAnálisis Vexday
A base registra 26 vulnerabilidades no fornecedor Coder, com 20 publicadas nos últimos 90 dias, indicando atividade recente concentrada. Nenhuma vulnerabilidade está sob ataque ativo (KEV) e apenas 1 é crítica em severidade, reduzindo o risco imediato. A fraqueza dominante é CWE-285 (controle de acesso impróprio), sugerindo que melhorias na autenticação e autorização devem ser priorizadas.
CVE-2026-55437MEDIUMCoder vulnerable to stored HTML injection via workspace agent logs in AgentLogLine componentEPSS 0.3%CVE-2026-55435MEDIUMSuspended Coder users retain access to AI Bridge LLM proxy endpointsEPSS 0.3%CVE-2026-55432MEDIUMCoder's sub-agent app registration bypasses template port-sharing policy enforcementEPSS 0.3%CVE-2026-55436HIGHCoder's AI Bridge Proxy skips TLS certificate verification in default configurationEPSS 0.3%CVE-2025-66411HIGHCoder logged sensitive objects unsanitizedEPSS 0.2%CVE-2026-55438MEDIUMCoder's workspace app CORS origin check can be bypassed via UUID-based subdomain spoofingEPSS 0.2%CVE-2026-55430MEDIUMCoder's subdomain workspace app routing trusts unauthenticated X-Forwarded-Host header, enabling cross-app data accessEPSS 0.2%