Vulnerabilidades en juev
9 resultadosAnálisis Vexday
Juev apresenta 9 vulnerabilidades catalogadas, todas publicadas nos últimos 90 dias, indicando risco recente e concentrado. Embora nenhuma esteja sob ataque ativo no momento, uma vulnerabilidade crítica foi identificada, predominantemente relacionada a controle de acesso inadequado (CWE-862), que requer atenção imediata em ambientes de produção.
CVE-2026-47724CRITICALnebula-mesh: API endpoints lack ownership checks, enabling cross-operator privilege escalationEPSS 0.4%CVE-2026-47723HIGHnebula-mesh: Web UI and API responses lack security headers (CSP, X-Frame-Options, HSTS, etc.)EPSS 0.3%CVE-2026-48025MEDIUMnebula-mesh: Decrypted CA private key persists in heap after signingEPSS 0.3%CVE-2026-49258HIGHNebula Mesh: Web UI lacks ownership checks, enabling cross-operator access to hosts and networks (read, block, delete)EPSS 0.3%CVE-2026-47722HIGHnebula-mesh: Host advanced overrides allow YAML injection into agent config.ymlEPSS 0.3%CVE-2026-47726HIGHnebula-mesh: GET /api/v1/audit-log discloses all entries to any operatorEPSS 0.2%CVE-2026-48058MEDIUMnebula-mesh: Session and OIDC state cookies lack the Secure attributeEPSS 0.2%CVE-2026-47725MEDIUMnebula-mesh: Web UI lacks CSRF tokens on /ui/* mutating endpointsEPSS 0.2%CVE-2026-47768MEDIUMnebula-mesh: Newly-minted operator API key exposed in redirect URL (Referer, history, proxy logs)EPSS 0.1%