Vulnerabilidades en openreplay
8 resultadosAnálisis Vexday
OpenReplay apresenta 8 vulnerabilidades catalogadas, com 6 publicadas nos últimos 90 dias, indicando ritmo elevado de descobertas recentes. Apesar de uma vulnerabilidade crítica estar presente, nenhuma está sob exploração ativa (KEV), reduzindo o risco imediato; contudo, a concentração em CWE-639 (controle de acesso insuficiente) sugere uma fraqueza arquitetural que demanda atenção em ciclos de atualização.
CVE-2023-48226MEDIUMOpenReplay HTML Injection vulnerabilityEPSS 0.8%CVE-2026-28443MEDIUMOpenReplay: SQL injection in cards/search via unvalidated sort field parameterEPSS 0.3%CVE-2026-55879CRITICALOpenReplay: Unauthenticated stored XSS leads to dashboard account takeoverEPSS 0.3%CVE-2026-55881HIGHOpenReplay: Cross-tenant session replay disclosure via missing session ownership check in first-mob endpointEPSS 0.2%CVE-2026-45296HIGHOpenReplay: Cross-tenant information disclosure in app_apikey projectKey routes via missing tenant bindingEPSS 0.2%CVE-2026-57230MEDIUMOpenReplay: Authenticated ClickHouse SQL injection via session searchEPSS 0.2%CVE-2026-45297MEDIUMCross-tenant IDOR on feature-flag and assist-stats routes via {project_id} case mismatchEPSS 0.2%CVE-2026-55880HIGHOpenReplay: Cross-user IDOR in notes and dashboard widgetsEPSS 0.2%