Vulnerabilidades em astral-sh
5 resultadosAnálise Vexday
Astral-sh apresenta 5 vulnerabilidades registradas sem exposição atual a exploração ativa (KEV). Nenhuma crítica foi identificada, e não há descobertas recentes nos últimos 90 dias, indicando um panorama de risco relativamente estável. A fraqueza predominante (CWE-436) sugere problemas estruturais de validação que requerem monitoramento contínuo, mas sem urgência imediata.
CVE-2025-62518HIGHastral-tokio-tar Vulnerable to PAX Header DesynchronizationEPSS 0.7%CVE-2026-32766LOWastral-tokio-tar insufficiently validates PAX extensions during extractionEPSS 0.2%CVE-2025-59825MEDIUMastral-tokio-tar has a path traversal in tar extractionEPSS 0.2%CVE-2025-54368MEDIUMuv is vulnerable to ZIP payload obfuscation through parsing differentialsEPSS 0.2%CVE-2025-13327MEDIUMUv: uv: specially crafted zip archives lead to arbitrary code execution due to parsing differentialsEPSS 0.1%