Vulnerabilidades em carrierwaveuploader
5 resultadosAnálise Vexday
CarrierWave possui 5 vulnerabilidades conhecidas sem exploração ativa registrada, predominantemente de XSS (CWE-79), com apenas 1 divulgação nos últimos 90 dias. O risco permanece baixo em termos de exploração imediata, mas a natureza repetida de falhas de validação sugere necessidade de auditoria no tratamento de entrada do componente.
CVE-2021-21305HIGHCode Injection vulnerability in CarrierWaveEPSS 12.7%CVE-2021-21288MEDIUMServer-side request forgery in CarrierWaveEPSS 1.2%CVE-2023-49090MEDIUMCarrierWave has a content-type allowlist bypass vulnerability, possibly leading to XSSEPSS 0.6%CVE-2024-29034MEDIUMCarrierWave's Content-Type allowlist bypass vulnerability which possibly leads to XSS remainedEPSS 0.4%CVE-2026-44587MEDIUMCarrierWave has a denylisted_content_type bypass via Unescaped Regex MetacharactersEPSS 0.2%