Vulnerabilidades em OpenZeppelin
25 resultadosAnálise Vexday
OpenZeppelin apresenta 22 vulnerabilidades catalogadas, sendo 3 críticas, mas nenhuma sob exploração ativa conhecida. A ausência de divulgações recentes e a predominância de falhas em validação de entrada (CWE-20) sugerem um perfil de risco moderado, típico de bibliotecas de uso extenso onde a remediação tende a ser mais deliberada do que urgente.
CVE-2022-35961HIGHECDSA signature malleability in OpenZeppelin ContractsEPSS 0.4%CVE-2023-34459MEDIUMOpenZeppelin Contracts's MerkleProof multiproofs may allow proving arbitrary leaves for specific treesEPSS 0.4%CVE-2025-54070MEDIUMOpenZeppelin Contracts's Bytes's lastIndexOf function with position argument performs out-of-bound memory access on empty buffersEPSS 0.4%CVE-2023-23940MEDIUMOpenZeppelin Contracts for Cairo is vulnerable to signature validation bypassEPSS 0.2%CVE-2026-57583LOWOpenZeppelin Contracts Wizard: Line terminators in info.securityContact / info.license can inject lines into generated sourceEPSS 0.2%