Vulnerabilidades en malach-it
4 resultadosAnálisis Vexday
A Malach-IT apresenta um portfólio reduzido mas recente de 4 vulnerabilidades, todas divulgadas nos últimos 90 dias, sem exploração ativa em registro. Uma falha crítica está identificada no escopo, predominando a fraqueza de autenticação (CWE-294), indicando possível problema estrutural na validação de credenciais que requer atenção imediata apesar da baixa volumetria.
CVE-2026-53431CRITICALBoruta accepts expired JWT client assertions due to missing exp claim validationEPSS 0.4%CVE-2026-54885MEDIUMServer-side request forgery in Boruta OAuth request_uri and OpenID jwks_uri fetchingEPSS 0.4%CVE-2026-65635HIGHBoruta dynamic client registration allows creation of over-privileged OAuth clientsEPSS 0.3%CVE-2026-53661HIGHboruta-server sent sensitive session cookies without the Secure attributeEPSS 0.3%