Vulnerabilidades em MagicMirrorOrg
5 resultadosAnálise Vexday
MagicMirrorOrg apresenta presença mínima na base com apenas 1 CVE crítica (CVSS), publicada recentemente nos últimos 90 dias, sem indicadores de exploração ativa em campo. A vulnerabilidade está associada a CWE-918 (Server-Side Request Forgery), representando risco de requisições não autorizadas, mas o volume reduzido e ausência de ataques documentados atenuam a criticidade imediata.
CVE-2026-42281CRITICALMagicMirror²: Unauthenticated SSRF via /cors endpointEPSS 1.6%CVE-2026-63641LOWMagicMirror Socket.IO module namespaces bypass configured IP whitelist and allow unauthenticated server-side actionsEPSS 0.5%CVE-2026-63643MEDIUMMagicMirror: ssrf calendar .jsEPSS 0.5%CVE-2026-63642MEDIUMMagicMirror newsfeed Socket.IO notification allows blind server-side request forgeryEPSS 0.5%CVE-2026-63640MEDIUMMagicMirror socket payload secret placeholder expansion can disclose SECRET_* environment variablesEPSS 0.3%