Vulnerabilidades en facelessuser
7 resultadosAnálisis Vexday
O fornecedor facelessuser apresenta 5 vulnerabilidades catalogadas, com 3 delas publicadas nos últimos 90 dias, indicando atividade recente de descobertas. Nenhuma das vulnerabilidades está sob ataque ativo conhecido (KEV) e não há críticas de severidade alta (CVSS), reduzindo o risco imediato. A fraqueza dominante identificada é CWE-1333, sugerindo um padrão específico de falha no código que deve ser monitorado em futuras atualizações.
CVE-2023-32309HIGHArbitrary file inclusion with the pymdowm-snippets extensionEPSS 1.7%CVE-2026-67422HIGHpymdown-extensions: Exponential-backtracking ReDoS in caret, tilde, betterem, and magiclink inline processorsEPSS 0.6%CVE-2026-49477HIGHSoup Sieve: Regular Expression Denial of Service (ReDoS) in soupsieve Selector ParserEPSS 0.5%CVE-2026-49476HIGHSoup Sieve: Memory Exhaustion via Large Comma-Separated Selector Lists in soupsieveEPSS 0.5%CVE-2026-61632MEDIUMPyMdown Extensions: Path traversal in the b64 extension lets <img src> read files outside base_pathEPSS 0.4%CVE-2025-68142LOWPyMdown Extensions has ReDOS bug in Figure Capture extensionEPSS 0.4%CVE-2026-46338MEDIUMPyMdown Extensions: Regression in pymdownx.snippets reintroduces sibling-prefix path traversal bypass despite restrict_base_pathEPSS 0.3%