Vulnerabilidades en fedify-dev
7 resultadosAnálisis Vexday
Fedify-dev possui 6 vulnerabilidades catalogadas, com 2 divulgações recentes (últimos 90 dias), porém nenhuma sob exploração ativa conhecida ou classificada como crítica. O padrão de risco é dominado por problemas de CWE-1286 (improper validation of specified quantity in input), sugerindo fraquezas de validação que merecem atenção em atualizações, mas sem indicadores imediatos de comprometimento em campo.
CVE-2025-54888HIGH@fedify/fedify: Improper Authentication and Incorrect AuthorizationEPSS 0.6%CVE-2025-68475HIGHFedify has ReDoS Vulnerability in HTML Parsing RegexEPSS 0.5%CVE-2026-25808HIGHHollo DMs get leaked and can be seen on Webfinger BrowserEPSS 0.4%CVE-2026-50131HIGHFedify has an incomplete SSRF mitigation after GHSA-p9cg-vqcc-grcx: validatePublicUrl allows special-use IPv4 rangesEPSS 0.4%CVE-2026-62857HIGHFedify: Server-Side Request Forgery in getNodeInfo() Allows Access to Internal Network ResourcesEPSS 0.2%CVE-2025-53941MEDIUMHollo renders posts received with form elements and allows submissionEPSS 0.2%CVE-2026-42462HIGHFedify has an LD-Signature Bypass via JSON-LD Named-Graph RestructuringEPSS 0.2%