Vulnerabilidades em LitmusChaos
8 resultadosAnálise Vexday
LitmusChaos apresenta 7 vulnerabilidades catalogadas, nenhuma sob exploração ativa conhecida ou com severidade crítica, o que reduz o risco imediato. A fraqueza predominante (CWE-266 - Privilégios Incorretos) sugere problemas de controle de acesso, relevante para ambientes que orquestram testes de caos. Sem atividades maliciosas recentes e sem patches críticos nos últimos trimestre, o fornecedor mantém um perfil de risco baixo a moderado.
CVE-2025-8792MEDIUMLitmusChaos Litmus client-side enforcement of server-side securityEPSS 1.0%CVE-2025-8797MEDIUMLitmusChaos Litmus LocalStorage permissionEPSS 0.5%CVE-2025-8795MEDIUMLitmusChaos Litmus login access controlEPSS 0.4%CVE-2025-8793MEDIUMLitmusChaos Litmus resource injectionEPSS 0.4%CVE-2025-8796MEDIUMLitmusChaos Litmus Delete Request delete_project authorizationEPSS 0.4%CVE-2025-8791MEDIUMLitmusChaos Litmus list_projects improper authorizationEPSS 0.3%CVE-2025-14261HIGHLack of entropy allows registered low-privileged users of Litmus to crack valid JWT tokens and gain admin privilegesEPSS 0.3%CVE-2025-8794MEDIUMLitmusChaos Litmus LocalStorage authorizationEPSS 0.2%