Vulnerabilidades em amir20
5 resultadosAnálise Vexday
O fornecedor amir20 apresenta footprint reduzido com apenas 4 CVEs registradas, nenhuma sob exploração ativa conhecida. O risco é concentrado em problemas de controle de acesso (CWE-284), com 2 vulnerabilidades divulgadas recentemente (últimos 90 dias), sinalizando atividade de descoberta contínua; ausência de severidade crítica mitiga o impacto imediato.
CVE-2026-45298HIGHDozzle: Pre-auth SSRF with response-body reflection via POST /api/notifications/test-webhook (default no-auth deploy)EPSS 1.5%CVE-2026-24740HIGHDozzle Agent Label-Based Access Control Bypass Allows Unauthorized Container Shell AccessEPSS 0.4%CVE-2024-47182MEDIUMDozzle uses unsafe hash for passwordsEPSS 0.2%CVE-2026-44985HIGHDozzle: Cross-Site WebSocket Hijacking (CSWSH) on exec/attach endpoints bypasses authenticationEPSS 0.2%CVE-2026-73087LOWDozzle: SSRF guard bypass via IPv6 transition addresses (6to4/NAT64/Teredo) in webhook notification dispatcherEPSS —