Vulnerabilidades en localsend
3 resultadosAnálisis Vexday
LocalSend apresenta um perfil de risco baixo com apenas 3 CVEs catalogadas, nenhuma sob ataque ativo atualmente. A vulnerabilidade crítica identificada relaciona-se a path traversal (CWE-22), típica de falhas de validação de entrada, mas sem evidência de exploração em campo. Não há atividade recente de divulgação, indicando que o risco não está em evolução imediata.
CVE-2025-27142MEDIUMLocalSend path traversal vulnerability in the file upload endpoint allows nearby devices to execute arbitrary commandsEPSS 0.5%CVE-2026-25154MEDIUMLocalSend has Stored XSS in Web Share Interface via FilenameEPSS 0.3%CVE-2025-54792CRITICALLocalSend is Vulnerable to Man-in-the-Middle Attacks, Leading to File InterceptionEPSS 0.3%