Vulnerabilidades en handnot2
3 resultadosAnálisis Vexday
O fornecedor handnot2 possui apenas 1 vulnerabilidade registrada na base, sem evidências de exploração ativa ou severidade crítica. A fraqueza identificada é CWE-611 (Improper Restriction of XML External Entity Reference), um vetor clássico de segurança, mas a ausência de publicações recentes e ataques documentados reduz o risco imediato.
CVE-2026-53424CRITICALMissing one-time-use enforcement in Samly allows replay of SAML bearer assertionsEPSS 0.3%CVE-2026-28809MEDIUMXXE in esaml SAML library allows local file read and potential SSRFEPSS 0.3%CVE-2026-53425HIGHMissing InResponseTo validation in Samly allows acceptance of unsolicited SAML responsesEPSS 0.2%