Vulnerabilidades em Penpot
5 resultadosAnálise Vexday
Penpot apresenta baixa exposição com apenas 1 vulnerabilidade registrada, ainda não explorada ativamente no contexto KEV. A falha se concentra em controle de acesso (CWE-862), publicada recentemente nos últimos 90 dias, sem classificação crítica que justifique alarme imediato, mas demanda revisão de permissões e privilégios na plataforma.
CVE-2026-26202HIGHPenpot has Arbitrary File Read via create-font-variant RPC endpointEPSS 0.4%CVE-2026-45806HIGHPenpot: Authenticated SSRF in remote image import via create-file-media-object-from-urlEPSS 0.3%CVE-2026-44986CRITICALPenpot: Pre-authenticated account takeover via team-invitation token + prepare-register-profileEPSS 0.3%CVE-2026-45805HIGHPenpot: MCP REPL server binds to 0.0.0.0 with unauthenticated /execute endpoint — RCEEPSS 0.2%CVE-2026-17613HIGHCVE-2026-17613EPSS —