Exposição de Astro

JavaScript frameworks, Static site generator
51
score de exposição
35.026
sites usam
0
em exploração
1
críticos
Análise Vexday

Com 31 CVEs catalogadas e nenhuma em exploração ativa confirmada pelo CISA KEV, a taxa de exploração de Astro se mantém abaixo da média geral do catálogo, o que representa um perfil de risco operacional relativamente contido no momento. No entanto, a concentração de 9 vulnerabilidades surgidas nos últimos 90 dias indica um ritmo de descoberta recente elevado, merecendo atenção contínua de equipes de desenvolvimento e segurança. A falha mais comum é CWE-79 (Cross-Site Scripting), padrão que tende a surgir em frameworks de renderização web e exige controles rigorosos de sanitização de saída. A CVE mais perigosa identificada atualmente é CVE-2024-56159, com escore EPSS de aproximadamente 0,015, sugerindo baixa probabilidade de exploração imediata, porém seu caráter crítico recomenda priorização na aplicação de correções.

CVEs

36 resultados
CVE-2026-41248CRITICALOfficial Clerk JavaScript SDKs: Middleware-based route protection bypassEPSS 0.3%CVE-2026-54300MEDIUM@astrojs/netlify broadens Astro image.remotePatterns in Netlify Image CDN configEPSS 0.3%CVE-2026-59727LOWAstro: Cross-site scripting via unescaped transition:* directive values on hydrated islandsEPSS 0.3%CVE-2025-66202MEDIUMAstro has an Authentication Bypass via Double URL Encoding, a bypass for CVE-2025-64765EPSS 0.3%CVE-2026-27829MEDIUMAstro is vulnerable to SSRF due to missing allowlist enforcement in remote image inferSizeEPSS 0.3%CVE-2026-59728MEDIUM@astrojs/rss: XML Injection via Unescaped RSS Feed FieldsEPSS 0.3%CVE-2026-50146HIGHAstro: Reflected XSS via unescaped slot nameEPSS 0.3%CVE-2026-59731HIGHAstro 6.4.7 Authorization Bypass via Decode Iteration Limit and Rewrite Path Canonicalization MismatchEPSS 0.3%CVE-2025-65019MEDIUMAstro Cloudflare adapter has a Stored Cross Site Scripting vulnerability in /_image endpointEPSS 0.3%CVE-2026-42349HIGHClerk: Authorization bypass when combining organization, billing, or reverification checksEPSS 0.2%CVE-2025-64745LOWAstro development server error page vulnerable to reflected Cross-site ScriptingEPSS 0.2%CVE-2026-41322MEDIUM@astrojs/node: Cache Poisoning due to incorrect error handling when if-match header is malformedEPSS 0.2%CVE-2026-54298MEDIUMAstro: XSS via Unescaped Attribute Names in Spread PropsEPSS 0.2%CVE-2024-56140MEDIUMBypass of CSRF Middleware in AstroEPSS 0.2%CVE-2026-41067MEDIUMAstro: XSS via incomplete `</script>` sanitization in `define:vars` allows case-insensitive and whitespace-based bypassEPSS 0.2%CVE-2026-45028LOWAstro: Server island encrypted parameters vulnerable to cross-component replayEPSS 0.1%