Vulnerabilidades em Unleash
7 resultadosAnálise Vexday
Unleash apresenta 3 vulnerabilidades catalogadas, todas publicadas nos últimos 90 dias, indicando risco recente. Nenhuma está sob ataque ativo no momento (KEV = 0) e não há críticas por CVSS, reduzindo a urgência imediata. A fraqueza dominante é CWE-116 (codificação/escape impróprio), sugerindo deficiências em sanitização de entrada que demandam validação técnica antes de adoção ou atualização.
CVE-2026-63462HIGHUnleash: Unauthenticated single-request DoS via OpenAPI validation error formatterEPSS 0.5%CVE-2026-63004MEDIUMUnleash: Addon webhook URL is dialed server-side with no internal-address filtering, enabling SSRF to internal services / cloud metadata and exfiltration of configured request headersEPSS 0.3%CVE-2026-63466MEDIUMUnleash: Global Mustache.escape override disables HTML escaping process-wide, enabling Slack/Teams link-injection via unrestricted usernameEPSS 0.2%CVE-2026-76909LOWUnleash: CR-approval email renders user-controlled raw HTMLEPSS —CVE-2026-77425MEDIUMUnleash: A project member can reorder activation strategies belonging to any other project / environment (cross-project integrity write), bypassing project RBAC and the audit logEPSS —CVE-2026-77426HIGHUnleash: Missing await on permission check + cross-project IDOR in admin APIEPSS —CVE-2026-76910MEDIUMUnleash: Clone-feature lets a user copy a feature from a project they cannot readEPSS —