Vulnerabilidades en shlinkio
4 resultadosAnálisis Vexday
A Shlink acumula 2 vulnerabilidades na base, ambas publicadas nos últimos 90 dias, sem registros de exploração ativa em campo. Nenhuma foi classificada como crítica, mas a fraqueza dominante (CWE-89, injeção SQL) demanda atenção para implementações em produção que processa entrada de usuário. O risco atual é moderado e circunscrito ao período recente.
CVE-2026-92760HIGHShlink through 5.1.6 Mercure Token Authorization BypassEPSS 0.4%CVE-2026-18738MEDIUMShlink CSV Formula Injection via Visit Export CLIEPSS 0.4%CVE-2026-18736MEDIUMShlink Server-Side Request Forgery via Short URL Title Auto-ResolutionEPSS 0.3%CVE-2026-18737HIGHShlink Blind SQL Injection via tags/stats orderBy ParameterEPSS 0.3%