Vulnerabilidades em Pterodactyl
26 resultadosAnálise Vexday
O Pterodactyl apresenta um perfil de risco mínimo com apenas uma vulnerabilidade registrada na base, sem evidência de exploração ativa ou classificação crítica. A ausência de divulgações recentes e a escassez de dados sobre a fraqueza dominante indicam baixa prioridade para monitoramento contínuo, embora a vulnerabilidade existente deva ser avaliada quanto à aplicabilidade no seu ambiente.
CVE-2025-69199HIGHPterodactyl Wings's websocket endpoints have no visible rate limits or monitoring, allowing for DOS attacks under certain circumstancesEPSS 0.3%CVE-2025-68954HIGHPterodactyl does not revoke SFTP access when server is deleted or permissions reducedEPSS 0.2%CVE-2025-69198MEDIUMPterodactyl's improper resource locking allows raced queries to create more resources than allotedEPSS 0.2%CVE-2026-35202LOWPterodactyl has a database resource limit bypass via race condition in Client APIEPSS 0.2%CVE-2024-49762MEDIUMPterodactyl Panel has plain-text logging of user passwords when two-factor authentication is disabledEPSS 0.1%CVE-2026-52857MEDIUMWings: Maliciously or erroneously created parsed config files can cause wings process to OOMEPSS 0.1%