Vulnerabilidades em SonarSource
3 resultadosAnálise Vexday
SonarSource apresenta footprint reduzido de vulnerabilidades com apenas 3 CVEs registrados, nenhum sob exploração ativa (KEV) ou crítico em severidade. O risco é estável, sem novos registros nos últimos 90 dias, e a fraqueza dominante (CWE-669) concentra-se em controle impróprio de entrada, indicando uma exposição baixa e monitorável.
CVE-2025-59844HIGHArgument injection vulnerability in SonarQube Scan ActionEPSS 1.5%CVE-2025-58178HIGHCommand Injection via sonarqube-scan-action GitHub ActionEPSS 1.1%CVE-2025-62292MEDIUMIn SonarQube before 25.6, 2025.3 Commercial, and 2025.1.3 LTA, authenticated low-privileged users can query the /api/v2/users-management/useEPSS 0.2%