Vulnerabilidades em Rapid7

121 resultados
Análise Vexday

O portfólio de vulnerabilidades da Rapid7 soma 100 CVEs catalogadas, com taxa de exploração ativa abaixo da média geral do catálogo — nenhuma entrada registrada no CISA KEV —, o que indica pressão operacional relativamente contida no momento. Ainda assim, 21 CVEs surgiram nos últimos 90 dias, sinalizando ritmo de descoberta recente que merece monitoramento contínuo. A falha mais comum é do tipo CWE-78 (OS Command Injection), categoria de alto impacto que facilita execução de comandos arbitrários quando explorada com sucesso. A CVE mais perigosa ativa no momento é CVE-2019-5645, com escore EPSS de 0,42, indicando probabilidade não desprezível de exploração — sendo prudente verificar se os controles de mitigação aplicáveis estão em vigor nos ambientes afetados.

CVE-2026-18860HIGHVelociraptor incorrect Org deletion permissions checkEPSS 0.3%CVE-2026-8662LOWPath Traversal in Rapid7 InsightConnect Compression PluginEPSS 0.3%CVE-2022-3913MEDIUMRapid7 Nexpose Certificate Validation IssueEPSS 0.3%CVE-2026-18638MEDIUMVelociraptor server crash via the SetPassword APIEPSS 0.3%CVE-2020-7358MEDIUMCode Injection in Rapid7 AppSpider Pro InstallerEPSS 0.3%CVE-2020-7382MEDIUMUnquoted Path in Rapid7 Nexpose InstallerEPSS 0.3%CVE-2026-18652MEDIUMVelociraptor STACK Type Download Path Bypasses Denied Prefix CheckEPSS 0.3%CVE-2026-18639HIGHVelociraptor OIDC Authenticator susceptible to email spoofingEPSS 0.3%CVE-2026-18635HIGHVelociraptor query plugin allows impersonation in other orgsEPSS 0.3%CVE-2026-18348MEDIUMVelociraptor NETWORK ACL bypass via upload_azure / upload_sftp / upload_smb VQL pluginsEPSS 0.2%CVE-2026-8661MEDIUMServer-Side Cross-Site Scripting and SSRF in Rapid7 InsightConnect Markdown to PDF PluginEPSS 0.2%CVE-2026-18636MEDIUMVelociraptor VFSGetBuffer API path deny list bypassEPSS 0.2%CVE-2026-6863MEDIUMHTTP Filestore Endpoints Misapply Permissions Across OrganizationsEPSS 0.2%CVE-2024-0394HIGHRapid7 Minerva Armor Privilege EscalationEPSS 0.2%CVE-2025-0914LOWVelociraptor Shell Plugin Prevent_execve BypassEPSS 0.2%CVE-2026-64954HIGHVelociraptor collect_client() Permissions BypassEPSS 0.2%CVE-2022-35631Filesystem race on temporary filesEPSS 0.2%CVE-2026-19200HIGHVelociraptor Analyst overwrites live built-in artifacts through verify()EPSS 0.2%CVE-2026-6290HIGHVelociraptor Query() Plugin Misapplies Permissions To OrgsEPSS 0.2%CVE-2026-64955MEDIUMVelociraptor CSV Formula Injection in Export PipelineEPSS 0.2%