Vulnerabilidades en mercurius-js
4 resultadosAnálisis Vexday
O Mercurius-js apresenta um pequeno volume de vulnerabilidades documentadas (4 CVEs), nenhuma delas sob exploração ativa ou classificada como crítica. A fraqueza dominante identificada é a CWE-248 (falta de tratamento de exceções), que representa um risco moderado de disponibilidade. Não há atividade de vulnerabilidades recentes, indicando um cenário de risco estável e de baixa prioridade de remediação.
CVE-2021-43801HIGHUncaught Exception in mercuriusEPSS 1.5%CVE-2023-22477MEDIUMMercurius is vulnerable to denial of service (DoS) when using subscriptionsEPSS 1.1%CVE-2026-30241LOWMercurius: queryDepth limit bypassed for WebSocket subscriptionsEPSS 0.4%CVE-2025-64166MEDIUMMercurius: Incorrect Content-Type parsing can lead to CSRF attackEPSS 0.2%