Vulnerabilidades em Linuxfabrik
8 resultadosAnálise Vexday
Linuxfabrik apresenta 3 vulnerabilidades catalogadas, todas publicadas nos últimos 90 dias, indicando exposições recentes que demandam atenção. Nenhuma está sob exploração ativa conhecida (KEV) e não há CVEs críticas, reduzindo o risco imediato. A fraqueza dominante é CWE-200 (exposição de informações sensíveis), sugerindo vazamento potencial de dados como vetor principal de risco.
CVE-2026-67435MEDIUMlinuxfabrik-lib: fetch() forwards credential headers across a cross-origin redirectEPSS 0.5%CVE-2026-67436HIGHLinuxfabrik monitoring-plugins: SSRF and auth-token disclosure via unvalidated @odata.id link in redfish-* pluginsEPSS 0.4%CVE-2026-73973MEDIUMLinuxfabrik Monitoring Plugins: Arbitrary root file disclosure via unconfined --filename in logfile plugin (sudoers LPE)EPSS 0.3%CVE-2026-55426HIGHlinuxfabrik-lib: Local privilege escalation using embedded commandEPSS 0.2%CVE-2026-53759LOWlinuxfabrik-lib: Insecure creation of SQLite databasesEPSS 0.2%CVE-2026-52817HIGHLinuxfabrik Monitoring Plugins Sudoers: /usr/bin/apt-get arguments allow privilege escalationEPSS 0.2%CVE-2026-73974MEDIUMlinuxfabrik-lib: Arbitrary root file read via live --test argument (lib.lftest) across sudoers-whitelisted plugins (LPE)EPSS 0.2%CVE-2026-67433MEDIUMLinuxfabrik monitoring-plugins: Symlink following in logfile legacy database migrationEPSS 0.1%