Vulnerabilidades em OneUptime
24 resultadosAnálise Vexday
OneUptime apresenta 24 vulnerabilidades catalogadas, das quais 12 são críticas, mas nenhuma está sob ataque ativo no momento. A fraqueza dominante é controle de acesso inadequado (CWE-862), indicando falhas na autorização que podem permitir escalação de privilégios. O risco é moderado pela baixa atividade de exploração recente, com apenas 1 CVE publicada nos últimos 90 dias.
CVE-2026-32598MEDIUMOneUptime: Password Reset Token Logged at INFO LevelEPSS 0.2%CVE-2026-32308HIGHOneUptime: Stored XSS via Mermaid Diagram Rendering (securityLevel: "loose")EPSS 0.2%CVE-2026-30920HIGHOneUptime has broken access control in GitHub App installation flow that allows unauthorized project bindingEPSS 0.2%CVE-2026-33143HIGHOneUptime: WhatsApp Webhook Missing Signature VerificationEPSS 0.2%