Vulnerabilidades em @quasar
5 resultadosAnálise Vexday
Quasar apresenta 5 vulnerabilidades catalogadas, todas publicadas nos últimos 90 dias, indicando foco recente de pesquisadores em segurança no fornecedor. Nenhuma está sob ataque ativo confirmado (KEV) e não há classificações críticas, reduzindo a urgência imediata. A fraqueza dominante é CWE-22 (path traversal), um vetor clássico que requer atenção em revisões de código.
CVE-2026-106103HIGHQuasar Framework: Path Traversal / Arbitrary File Write via crafted Icon Genie profileEPSS 0.3%CVE-2026-106106HIGHQuasar Framework: SSR/SSG dev error page discloses the full shell environment and its </script> escape is bypassableEPSS 0.3%CVE-2026-106107HIGHQuasar Framework: App Vite SSR and SSG nonce attributes are not safely constrainedEPSS 0.3%CVE-2026-106109MEDIUMQuasar Framework: App Vite build cleanup can recursively remove unsafe configured output directoriesEPSS 0.1%CVE-2026-106105HIGHQuasar Framework: Development TLS private keys are cached with overly permissive filesystem permissionsEPSS 0.1%