Vulnerabilidades en enchant97
10 resultadosAnálisis Vexday
O enchant97 apresenta um panorama moderado de vulnerabilidades com 8 CVEs registradas, nenhuma sob ataque ativo no momento. Destaca-se a predominância de falhas de injeção XSS (CWE-79), representando o vetor de risco dominante, com 2 vulnerabilidades críticas na base. A atividade recente é relevante, com 4 CVEs publicadas nos últimos 90 dias, indicando exposição contínua a novos riscos.
CVE-2024-41819HIGHNote Mark has a stored XSS in the note link href attributeEPSS 0.8%CVE-2026-44522HIGHNote Mark: Arbitrary File Write via Path Traversal in Asset Names Leading to Remote Code ExecutionEPSS 0.5%CVE-2026-40265MEDIUMNote Mark has Broken Access Control on Asset DownloadEPSS 0.4%CVE-2026-50553HIGHNote Mark: Path traversal via unsanitized book/note slug in migrate export (sibling of GHSA-g49p)EPSS 0.4%CVE-2026-40262HIGHNote Mark has Stored XSS via Unrestricted Asset UploadEPSS 0.3%CVE-2026-41571CRITICALNote Mark: OIDC-registered users authenticated by submitting password "null"EPSS 0.3%CVE-2026-50554MEDIUMNote Mark: Unauthenticated disclosure of soft-deleted note metadata via deleted=true on public books in note-markEPSS 0.2%CVE-2026-40263LOWNote Mark: Username Enumeration via Login Endpoint Timing Side-ChannelEPSS 0.2%CVE-2026-41572MEDIUMNote Mark: Unauthenticated read of notes and assets in soft-deleted public booksEPSS 0.2%CVE-2026-44523CRITICALNote Mark: JWT Secret Weakness allows Full Account Takeover via token forgeryEPSS 0.1%