Vulnerabilidades em HiEventsDev
6 resultadosAnálise Vexday
HiEventsDev apresenta 5 CVEs catalogadas, sendo 4 publicadas nos últimos 90 dias, indicando vulnerabilidades recentes. Nenhuma está sob exploração ativa conhecida (KEV) e não há críticas extremas, mas a concentração em CWE-862 (falta de autorização) sugere falhas sistemáticas em controle de acesso que demandam revisão prioritária dos mecanismos de validação de permissões.
CVE-2026-57960HIGHHi.Events 1.9.0 - Unauthenticated Attendee PII Exposure via Check-in List short_idEPSS 0.4%CVE-2026-60118MEDIUMHi.Events < 1.11.0 Hidden Ticket Enumeration via Order Creation EndpointEPSS 0.4%CVE-2026-34455HIGHHi.Events: SQL Injection via Unvalidated sort_by Query Parameter in Multiple Repository ClassesEPSS 0.4%CVE-2026-76838HIGHHi.Events before 1.11.1-beta Server-Side Request Forgery via Unvalidated Webhook RedirectsEPSS 0.3%CVE-2026-60119MEDIUMHi.Events < 1.11.0 XSS via Event Title JSON.stringify InjectionEPSS 0.3%CVE-2026-57959HIGHHi.Events 1.9.0 - Promo Code Max-Usage Bypass via Asynchronous Job Race ConditionEPSS 0.3%