Vulnerabilidades en doorkeeper-gem
3 resultadosAnálisis Vexday
O doorkeeper-gem apresenta apenas 1 vulnerabilidade registrada na base, relacionada a falhas de autenticação (CWE-287), sem incidentes de ataque ativo conhecido ou classificação crítica. O risco é baixo e não representa exposição imediata, embora a natureza da falha exija vigilância em implementações que dependem deste componente para controle de acesso.
CVE-2023-34246MEDIUMDoorkeeper Improper Authentication vulnerabilityEPSS 0.7%CVE-2026-44476MEDIUMDoorkeeper OpenID Connect: Dynamic Client Registration feature creates public clients with client_secretEPSS 0.3%CVE-2026-70665MEDIUMDoorkeeper OpenID Connect: DCR endpoint persists unvalidated client-supplied scopesEPSS 0.2%