Vulnerabilidades em Volcengine
7 resultadosAnálise Vexday
A Volcengine apresenta um perfil de risco contido com apenas 4 vulnerabilidades catalogadas, nenhuma delas em exploração ativa. Uma vulnerabilidade crítica foi identificada, predominantemente relacionada a falhas de autenticação (CWE-306), porém sem atividade recente de divulgação, indicando um cenário de risco gerenciável para o momento.
CVE-2026-40525CRITICALOpenViking < 0.3.9 Authentication Bypass via VikingBot OpenAPIEPSS 0.6%CVE-2026-22207CRITICALOpenViking Missing root_api_key Allows Anonymous ROOT AccessEPSS 0.4%CVE-2026-34999MEDIUMOpenViking 0.2.5 < 0.2.14 Bot Proxy Endpoints Allow Unauthenticated AccessEPSS 0.4%CVE-2026-22680MEDIUMOpenViking < 0.3.3 Missing Authorization via Task PollingEPSS 0.4%CVE-2026-75480HIGHOpenViking Debug Vector Endpoints Multi-tenant Data ExposureEPSS 0.2%CVE-2026-28518HIGHOpenViking .ovpack Import ZIP Slip Path TraversalEPSS 0.2%CVE-2026-13507LOWvolcengine OpenViking Local VectorDB Primary-key Label str_to_uint64.py str_to_uint64 data authenticityEPSS 0.1%