Vulnerabilidades en steveiliop56
3 resultadosAnálisis Vexday
O fornecedor steveiliop56 apresenta 3 vulnerabilidades catalogadas, nenhuma delas atualmente explorada em ataques ativos ou classificada como crítica. A fraqueza dominante identificada é CWE-287 (falha de autenticação), sugerindo problemas de verificação de identidade nos componentes. Sem publicações recentes (últimos 90 dias), o risco atual é baixo, mas a natureza da vulnerabilidade exige atenção em camadas de autenticação.
CVE-2026-33544HIGHTinyauth has OAuth account confusion via shared mutable state on singleton service instancesEPSS 0.3%CVE-2026-32246HIGHTinyauth vulnerable to TOTP/2FA bypass via OIDC authorize endpointEPSS 0.3%CVE-2026-32245MEDIUMTinyauth's OIDC authorization codes are not bound to client on token exchangeEPSS 0.3%