Vulnerabilidades en postcss
3 resultadosAnálisis Vexday
PostCSS apresenta 2 vulnerabilidades catalogadas, com 1 publicada nos últimos 90 dias, indicando risco recente de baixa magnitude. Nenhuma vulnerabilidade está sob exploração ativa (KEV) ou classificada como crítica, mas a fraqueza dominante (CWE-200 - exposição de informações) merece atenção em ambientes sensíveis. O perfil sugere risco moderado e contido, sem pressão imediata de remediação.
CVE-2026-45623HIGHPostCSS: Arbitrary file read and information disclosure via attacker-controlled sourceMappingURL in CSS commentsEPSS 0.6%CVE-2026-69153MEDIUMPostCSS: incomplete fix of CVE-2026-45623 — attacker-controlled sourceMappingURL reads arbitrary .map files when `from` is unsetEPSS 0.3%CVE-2026-41305MEDIUMPostCSS has XSS via Unescaped </style> in its CSS Stringify OutputEPSS 0.2%