Vulnerabilidades en ondata
6 resultadosAnálisis Vexday
Ondata apresenta perfil de risco mínimo com apenas 1 vulnerabilidade registrada na base, não explorada ativamente e sem gravidade crítica. A fraqueza identificada (CWE-918 - Server-Side Request Forgery) é de natureza clássica e não recente, indicando exposição contida e controlável com remediação padrão.
CVE-2026-33060MEDIUMCKAN MCP Server: SSRF via base_url allows access to internal networksEPSS 0.3%CVE-2026-73845MEDIUMCKAN MCP Server: MQA server allowlist bypass via unanchored regex (`isValidMqaServer`)EPSS 0.2%CVE-2026-73844LOWCKAN MCP Server: Information disclosure via verbose error reflectionEPSS 0.2%CVE-2026-61612MEDIUM@aborruso/ckan-mcp-server has SSRF via DNS-name → internal IP — incomplete fix of CVE-2026-53509EPSS 0.2%CVE-2026-53509MEDIUM@aborruso/ckan-mcp-server: SSRF via base_url allows access to internal networks (Potential fix bypass of CVE-2026-33060)EPSS 0.2%CVE-2026-73846MEDIUMCKAN MCP Server: Cache-key canonicalization collision enables cache confusion / poisoningEPSS 0.2%