Vulnerabilidades en khoj-ai
5 resultadosAnálisis Vexday
Khoj-ai apresenta 5 vulnerabilidades catalogadas, nenhuma sob exploração ativa ou com severidade crítica, indicando postura de risco reduzida no curto prazo. A fraqueza dominante (CWE-639, controle de autorização inadequado) sugere exposição a problemas de acesso, embora sem urgência imediata. Uma vulnerabilidade foi publicada nos últimos 90 dias, sinalizando atividade recente que justifica monitoramento contínuo.
CVE-2024-25639MEDIUMPrompt Injection triggered XSS vulnerability in Khoj Obsidian, Desktop and Web clientsEPSS 0.6%CVE-2024-43396MEDIUMKhoj Vulnerable to Stored Cross-site Scripting In Automate (Preview feature)EPSS 0.5%CVE-2024-52294MEDIUMkhoj has an IDOR in subscription management that allows unauthorized subscription modificationsEPSS 0.4%CVE-2025-69207MEDIUMKhoj has an IDOR in Notion OAuth Flow Enables Index PoisoningEPSS 0.4%CVE-2026-13508MEDIUMkhoj-ai khoj Conversation Sharing api_chat.py authorizationEPSS 0.2%