Vulnerabilidades en miguelgrinberg
6 resultadosAnálisis Vexday
Miguel Grinberg apresenta um perfil de risco baixo com apenas 3 CVEs registradas e nenhuma sob exploração ativa confirmada. Uma vulnerabilidade foi publicada nos últimos 90 dias, indicando atividade recente, mas sem severidade crítica; a fraqueza dominante (CWE-113, resposta imprópria a entrada de controle HTTP) sugere problemas em validação de cabeçalhos, com impacto moderado em componentes web.
CVE-2025-61765MEDIUMpython-socketio vulnerable to arbitrary Python code execution (RCE) through malicious pickle deserialization in certain multi-server deploymentsEPSS 0.5%CVE-2026-34531MEDIUMFlask-HTTPAuth invokes token verification callback when missing or empty token was given by clientEPSS 0.3%CVE-2026-48802HIGHpython-engineio has unbound thread allocation that can cause denial of serviceEPSS 0.3%CVE-2026-48804HIGHpython-socketio: Binary attachment accumulation can cause denial of serviceEPSS 0.3%CVE-2026-48809HIGHpython-engineio has possible denial of service due to maximum payload size sometimes not being enforcedEPSS 0.3%CVE-2026-42874LOWMicrodot: HTTP response splitting in Response.set_cookie()EPSS 0.2%