Vulnerabilidades en danny-avila
48 resultadosAnálisis Vexday
Danny-Avila apresenta 48 vulnerabilidades catalogadas, das quais 4 críticas, com 13 novas publicações nos últimos 90 dias indicando risco recente relevante. Nenhuma vulnerabilidade está sob ataque ativo conhecido (KEV), reduzindo a urgência imediata, mas a dominância de CWE-862 (controle de acesso inadequado) sugere problemas estruturais na autorização de recursos que demandam remediação estratégica.
CVE-2025-66452MEDIUMLibreChat's lack of JSON parsing error handling can lead to XSSEPSS 0.2%CVE-2025-66450HIGHLibreChat JSON Injection in Chat POST Allows Remote Resource Inclusion and PXSS via Image UploadEPSS 0.2%CVE-2026-31950MEDIUMLibreChat's IDOR in SSE Stream Subscription Allows Reading Other Users' ChatsEPSS 0.2%CVE-2026-31942HIGHLibreChat has IDOR in API Keys Management that allows any authenticated user to overwrite other users' API keysEPSS 0.2%CVE-2026-54029MEDIUMLibreChat: IDOR in Message Deletion — Incomplete Fix for CVE-2024-41703 Leaves deleteMessages() Without User FilterEPSS 0.2%CVE-2026-54040MEDIUMLibreChat: 2FA Backup Code Regeneration Without OTP Verification Allows 2FA BypassEPSS 0.2%CVE-2026-54025MEDIUMLibreChat: Stored XSS via unescaped image alt text in markdown artifact previewEPSS 0.2%CVE-2026-54030HIGHLibreChat: Missing Resource Parameter Validation in MCP OAuth FlowEPSS 0.1%