Vulnerabilidades en ha-china
6 resultadosAnálisis Vexday
O fornecedor ha-china apresenta 6 vulnerabilidades na base do Vexday, todas publicadas nos últimos 90 dias, indicando risco emergente e recente. Nenhuma está sob ataque ativo (KEV) ou classificada como crítica, mas a fraqueza dominante em armazenamento inadequado de credenciais (CWE-522) sugere exposição potencial de dados sensíveis. O panorama requer monitoramento contínuo dado o volume concentrado em período curto.
CVE-2026-53457MEDIUMBlueprint Studio terminal command working directory not bounded to config directoryEPSS 0.6%CVE-2026-53455HIGHBlueprint Studio Git credential helper command injectionEPSS 0.4%CVE-2026-53454MEDIUMBlueprint Studio stored Git credentials in plaintext Git credential storeEPSS 0.3%CVE-2026-53458MEDIUMBlueprint Studio API exposed internal exception detailsEPSS 0.3%CVE-2026-53453HIGHBlueprint Studio API authorization bypass for non-admin Home Assistant usersEPSS 0.3%CVE-2026-53456MEDIUMBlueprint Studio terminal SSH private key written to diskEPSS 0.2%