Vulnerabilidades em KnpLabs
4 resultadosAnálise Vexday
KnpLabs registra 4 vulnerabilidades na base do Vexday, com 2 classificadas como críticas, porém nenhuma sob ataque ativo no momento. A fraqueza dominante é CWE-502 (desserialização insegura), um vetor clássico de execução remota de código. Metade das vulnerabilidades foi publicada nos últimos 90 dias, indicando risco recente que merece monitoramento contínuo.
CVE-2023-28115CRITICALSnappy vulnerable to PHAR deserialization, allowing remote code executionEPSS 2.8%CVE-2023-41330CRITICALUnsafe deserialization in knplabs/knp-snappyEPSS 1.9%CVE-2026-46683MEDIUMSnappy: SSRF and local file read via the xsl-style-sheet optionEPSS 0.2%CVE-2026-46643HIGHSnappy: Binary path is never shell-escaped due to an inverted is_executable checkEPSS 0.2%