Vulnerabilidades em Sync-in
6 resultadosAnálise Vexday
A Sync-in apresenta um perfil de risco baixo com apenas 2 vulnerabilidades registradas, nenhuma delas sob exploração ativa conhecida ou classificada como crítica. Ambas as falhas foram divulgadas recentemente (últimos 90 dias) e concentram-se em fraqueza de autenticação (CWE-208), sugerindo um padrão pontual mais que uma fragilidade estrutural sistemática.
CVE-2026-41161MEDIUMUsername Enumeration via Timing AttackEPSS 0.5%CVE-2026-47684HIGHSync-in Server: SSRF protection bypass via IPv4-mapped IPv6 addresses in regExpPrivateIPEPSS 0.4%CVE-2026-58270MEDIUMSync-in Server has a ReDoS via Unsanitized Regex in Sync Diff `pathFilters`EPSS 0.3%CVE-2026-58272MEDIUMSync-in Server has Username/Login Enumeration via Timing Side-Channel on POST /api/auth/login (incomplete fix of the prior timing-attack advisory)EPSS 0.3%CVE-2026-58269HIGHSync-in Server has a complete 2FA Bypass via `POST /api/auth/token`EPSS 0.2%CVE-2026-58271MEDIUM@sync-in/server vulnerable to TOTP Brute-Force via `POST /api/app/sync/register`EPSS 0.2%