Vulnerabilidades en daptin
3 resultadosAnálisis Vexday
O fornecedor daptin apresenta um panorama de risco reduzido com apenas 2 CVEs identificadas, nenhuma sob exploração ativa conhecida. Ambas as vulnerabilidades foram publicadas recentemente (últimos 90 dias) e concentram-se em injeção SQL (CWE-89), indicando uma fraqueza específica em validação de entrada que merece correção imediata. Ausência de vulnerabilidades críticas (CVSS) minimiza a urgência operacional, mas a novidade das descobertas recomenda monitoramento contínuo.
CVE-2026-41422HIGHDaptin vulnerable to SQL injection via unvalidated goqu.L() calls in aggregate APIEPSS 0.3%CVE-2026-44349HIGHDaptin fuzzy search injects unvalidated column name into raw SQLEPSS 0.3%CVE-2026-72575CRITICALdaptin - Authentication Bypass via Null Owner Permission Check on usergroup ObjectsEPSS —