Vulnerabilidades em Shelf-nu
3 resultadosAnálise Vexday
Shelf-nu apresenta exposição reduzida com apenas 2 CVEs registradas, ambas publicadas recentemente (últimos 90 dias), mas nenhuma em exploração ativa segundo KEV. A fraqueza dominante é validação inadequada de entrada (CWE-20), padrão típico de riscos de médio impacto que demandam atenção em ciclos de patch regulares.
CVE-2026-47697HIGHShelf has cross-organization IDOR: authenticated users could read/attach another workspace's assets, tags, custodians, bookings, QR codes and audit dataEPSS 0.3%CVE-2026-54166HIGHShelf Vulnerable to Server-Side Request Forgery (SSRF) via Asset CSV Import imageUrl Validation BypassEPSS 0.3%CVE-2026-44204MEDIUMShelf: SQL Injection via sortBy ParameterEPSS 0.2%