Vulnerabilidades en jdx
6 resultadosAnálisis Vexday
O fornecedor JDX possui 5 vulnerabilidades catalogadas, com 4 publicadas nos últimos 90 dias, indicando atividade recente significativa na base. Embora nenhuma esteja sob exploração ativa conhecida (KEV), destaca-se 1 vulnerabilidade crítica associada à injeção de comandos (CWE-78), fraqueza que historicamente apresenta alto potencial de exploração. O perfil sugere risco elevado pela recência e severidade, exigindo revisão prioritária das mitigações implementadas.
CVE-2026-33646CRITICALmise: Arbitrary Code Execution via Tera Templates in .tool-versions Files (Trust Bypass)EPSS 0.7%CVE-2026-55441HIGHmise: Arbitrary command execution via task-include files in an untrusted, config-less repositoryEPSS 0.2%CVE-2026-54557MEDIUMmise HTTP backend uses raw version path for install symlink destinationEPSS 0.2%CVE-2026-55448MEDIUMmise: Local credential_command executes untrusted configEPSS 0.2%CVE-2026-71477MEDIUMmise: Incorrect file ownership, when installed by the root user using `install.sh`EPSS 0.1%CVE-2026-35533HIGHmise has a local settings bypass config trust checksEPSS 0.1%