Vulnerabilidades en goshs-labs
5 resultadosAnálisis Vexday
A goshs-labs acumula 5 vulnerabilidades catalogadas, todas publicadas nos últimos 90 dias, indicando descobertas recentes e concentradas. Embora 2 sejam críticas e nenhuma esteja sob exploração ativa documentada, a predominância de falhas de autorização (CWE-863) sugere fragilidades estruturais em controle de acesso que demandam atenção imediata.
CVE-2026-62325CRITICALgoshs SFTP authentication bypass via empty password (incomplete fix of CVE-2026-40884)EPSS 0.3%CVE-2026-64863CRITICALgoshs --no-delete WebDAV MOVE bypass allows file deletion/overwriteEPSS 0.3%CVE-2026-66064MEDIUMgoshs has ACL Bypass & Path TraversalEPSS 0.3%CVE-2026-54719HIGHgoshs: File-based .goshs ACL authorization bypass via the ?bulk zip-download route (unauthenticated read; residual of CVE-2026-40189)EPSS 0.3%CVE-2026-66063MEDIUMgoshs has a Path Traversal issueEPSS 0.2%