Vulnerabilidades em HabitRPG
4 resultadosAnálise Vexday
HabitRPG apresenta um perfil de risco controlado com apenas 3 CVEs registradas e nenhuma sob exploração ativa. A fraqueza dominante é Cross-Site Scripting (CWE-79), típica de aplicações web, mas sem vulnerabilidades críticas identificadas. O risco não é imediato, já que não há publicações recentes e nenhuma evidência de ataques em andamento.
CVE-2024-53274LOWGHSL-2024-111: Reflected XSS in /home in habiticaEPSS 0.5%CVE-2024-53272MEDIUMGHSL-2024-109: Reflected XSS in /login in habiticaEPSS 0.5%CVE-2024-53273MEDIUMGHSL-2024-110: Reflected XSS in /register in habiticaEPSS 0.5%CVE-2026-54461MEDIUMHabitica: Regex Injection / ReDoS in Member SearchEPSS —