Vulnerabilidades en go-shiori
3 resultadosAnálisis Vexday
O go-shiori apresenta 3 vulnerabilidades registradas, todas publicadas nos últimos 90 dias, indicando exposição recente. Nenhuma está sob ataque ativo (KEV) ou classificada como crítica, reduzindo o risco imediato. A fraqueza dominante (CWE-269) refere-se a falta de controle de acesso adequado, exigindo atenção no curto prazo para evitar exploração em larga escala.
CVE-2026-61463HIGHShiori Authenticated Privilege Escalation via PATCH /api/v1/auth/accountEPSS 0.4%CVE-2026-71206HIGHshiori - JWT CheckToken Never Re-Validates Account State, Allowing Stale-Privilege Access After Deletion or DemotionEPSS 0.2%CVE-2026-71280HIGHgo-shiori Server-Side Request Forgery via Unrestricted Bookmark URL FetchEPSS 0.2%