Vulnerabilidades en tinyauthapp
3 resultadosAnálisis Vexday
O tinyauthapp apresenta baixo volume de vulnerabilidades (3 CVEs), mas com padrão alarmante: todas foram publicadas nos últimos 90 dias, indicando descobertas recentes e potencialmente ainda em fase de exploração. Não há registros de exploração ativa (KEV) ou vulnerabilidades críticas até o momento, mas a fraqueza dominante em validação de entrada (CWE-178) sugere falhas básicas de segurança que demandam remediação imediata.
CVE-2026-77582MEDIUMTinyauth: User enumeration attack by timing oracleEPSS —CVE-2026-77560HIGHTinyauth: forward-auth per-app ACL is matched case-sensitively against the (case-insensitive) hostname, letting an authenticated user reach apps they are not on the allowlist forEPSS —CVE-2026-77561MEDIUMTinyauth: Unauthenticated login attempts can trigger global login lockdown denial of serviceEPSS —