Vulnerabilidades en liketrek
6 resultadosAnálisis Vexday
Liketrek apresenta uma base modesta de 5 vulnerabilidades, todas publicadas recentemente nos últimos 90 dias, indicando exposição ativa a novos riscos. Nenhuma está sob exploração ativa conhecida (KEV) e não há críticas classificadas, mas a fraqueza dominante em autenticação (CWE-287) representa vetor de acesso típico e merece atenção em implementações sensíveis.
CVE-2026-78885MEDIUMliketrek TREK OIDC Service oidcService.ts findOrCreateUser improper authenticationEPSS 0.6%CVE-2026-78886MEDIUMliketrek TREK Public Journey Photo Proxy journey-public.controller.ts path traversalEPSS 0.6%CVE-2026-78863MEDIUMliketrek TREK Pre-2FA mfa_token authService.ts loginUser improper authenticationEPSS 0.5%CVE-2026-78887MEDIUMliketrek TREK Journey Photo Proxy validateShareTokenForAsset authorizationEPSS 0.5%CVE-2026-78864MEDIUMliketrek TREK Journey Entry Update journey.controller.t journeyService.updateEntry sql injectionEPSS 0.3%CVE-2026-85738MEDIUMTREK: SSRF Guard Bypass via IPv6 Transition Addresses (NAT64/6to4)EPSS —