Vulnerabilidades em blueprintue
4 resultadosAnálise Vexday
Blueprint UE apresenta 4 vulnerabilidades catalogadas, nenhuma em exploração ativa conhecida e nenhuma crítica, indicando risco moderado e controlado. A fraqueza predominante é CWE-307 (autenticação inadequada), sugerindo falhas em mecanismos de controle de acesso. Não há pressão urgente pela inexistência de CVEs recentes, mas a vulnerabilidade em autenticação merece atenção em processos de verificação de identidade e autorização.
CVE-2026-40586HIGHblueprintUE: Login Endpoint Has No Rate Limiting, Lockout, or Brute-Force ProtectionEPSS 0.3%CVE-2026-40587MEDIUMblueprintUE: Active Sessions Are Not Invalidated After Password Change or ResetEPSS 0.2%CVE-2026-40585HIGHblueprintUE: Password Reset Tokens Have No Expiry WindowEPSS 0.2%CVE-2026-40588HIGHblueprintUE: Authenticated Password Change Does Not Verify Current PasswordEPSS 0.2%