Vulnerabilidades en toeverything
4 resultadosAnálisis Vexday
A toeverything apresenta um perfil de risco baixo com apenas 4 CVEs registradas e nenhuma sob ataque ativo no momento. A fraqueza dominante (CWE-94 - Improper Control of Generation of Code) merece atenção, mas o risco permanece contido pela ausência de explorações ativas e de vulnerabilidades críticas na base. Apenas 1 CVE foi publicada nos últimos 90 dias, indicando atividade de segurança recente mas não pressão imediata.
CVE-2026-21853HIGHAFFiNE: One-click Remote Code Execution through Custom URL HandlingEPSS 0.6%CVE-2026-7702MEDIUMtoeverything AFFiNE Public Markdown Preview Endpoint :docId allowDocPreview authorizationEPSS 0.3%CVE-2025-11945MEDIUMtoeverything AFFiNE Avatar Upload Image Endpoint cross site scriptingEPSS 0.3%CVE-2026-25477MEDIUMAFFiNE: Open Redirect via Regex Bypass in redirect-proxyEPSS 0.2%