Vulnerabilidades en smallstep
4 resultadosAnálisis Vexday
O Smallstep apresenta perfil de risco controlado com 4 vulnerabilidades catalogadas, nenhuma sob exploração ativa conhecida. Metade das vulnerabilidades é crítica (CVSS alto), predominantemente relacionadas a falhas de autenticação (CWE-287), mas sem novos registros nos últimos 90 dias, indicando que o risco atual não é dinâmico.
CVE-2025-44005CRITICALAn attacker can bypass authorization checks and force a Step CA ACME or SCEP provisioner to create certificates without completing certain pEPSS 9.1%CVE-2026-30836CRITICALStep CA: Unauthenticated Certificate Issuance via SCEP UpdateReq (MessageType=18)EPSS 0.3%CVE-2026-40097LOWStep CA affected by an index out of bounds panic in TPM attestation EKU validationEPSS 0.2%CVE-2025-66406MEDIUMImproper Authorization Check for SSH Certificate RevocationEPSS 0.2%