Vulnerabilidades en uhop
4 resultadosAnálisis Vexday
O fornecedor uhop apresenta um perfil de risco baixo com apenas 2 vulnerabilidades catalogadas, nenhuma delas atualmente sob ataque ativo e sem críticas identificadas. Ambas as CVEs foram publicadas nos últimos 90 dias, indicando descobertas recentes relacionadas primariamente a leitura fora dos limites de buffer (CWE-125), requerendo monitoramento próximo mas sem indícios de exploração em campo.
CVE-2026-71498MEDIUMnode-re2: Out-of-bounds heap read in `replace`/`split` via a `Buffer` ending in a truncated multi-byte UTF-8 character → adjacent heap memory disclosed to JavaScriptEPSS 0.2%CVE-2026-68499MEDIUMre2: Global `String.prototype.match` with an empty-matchable pattern never advances → infinite loop with unbounded native memory growth (DoS)EPSS 0.1%CVE-2026-67550MEDIUMre2: Out-of-bounds heap read in `exec`/`test`/`match` via attacker-influenced `lastIndex` on a non-ASCII subject → uncatchable process crash (DoS)EPSS 0.1%CVE-2026-71430MEDIUMnode-re2: String.prototype.replace(re2, template) aborts the Node process (uncatchable ToLocalChecked on empty MaybeLocal) when the result exceeds V8's max string lengthEPSS 0.1%