Vulnerabilidades en vitessio
7 resultadosAnálisis Vexday
Vitessio apresenta perfil de risco contido com 6 CVEs registradas, sendo 1 crítica, porém sem evidência de exploração ativa em campo (0 KEV). A ausência de publicações recentes nos últimos 90 dias indica que o risco é estável; a fraqueza dominante em validação de entrada (CWE-20) sugere necessidade de revisão dos controles de sanitização de dados, mas sem urgência imediata de remediação.
CVE-2023-29195MEDIUMVitess VTAdmin users that can create shards can deny access to other functionsEPSS 1.0%CVE-2023-29194MEDIUMvitess allows users to create keyspaces that can deny access to already existing keyspacesEPSS 0.8%CVE-2024-32886MEDIUMVitess vulnerable to infinite memory consumption and vtgate crashEPSS 0.8%CVE-2024-53257MEDIUMVitess allows HTML injection in /debug/querylogz & /debug/envEPSS 0.4%CVE-2026-27965HIGHVitess users with backup storage access can gain unauthorized access to production deployment environmentsEPSS 0.4%CVE-2026-27969CRITICALVitess users with backup storage access can write to arbitrary file paths on restoreEPSS 0.4%CVE-2026-65959MEDIUMVitess: Missing authorization on vttablet /debug/vrlog exposes live VReplication SQL dataEPSS 0.4%