Vulnerabilidades en kcp-dev
3 resultadosAnálisis Vexday
A kcp-dev apresenta um perfil de risco contido com apenas 2 CVEs registrados, nenhum sob exploração ativa ou publicado recentemente. A fraqueza dominante identificada é CWE-285 (autorização inadequada), com 1 vulnerabilidade crítica que merece atenção, mas o baixo volume e ausência de atividade ofensiva sugerem impacto limitado no curto prazo.
CVE-2026-39429HIGHkcp's cache server is accessible without authentication or authorization checksEPSS 0.5%CVE-2026-61682CRITICALkcp front-proxy does not strip inbound X-Remote-* identity headers, allowing any authenticated client to inject groups/warrants and impersonate system:masters in any workspaceEPSS 0.4%CVE-2025-29922CRITICALkcp allows unauthorized creation and deletion of objects in arbitrary workspaces through APIExport Virtual WorkspaceEPSS 0.4%