Vulnerabilidades em centrifugal
3 resultadosAnálise Vexday
O Centrifugal apresenta um perfil de risco baixo com apenas 3 vulnerabilidades registradas, nenhuma delas sob exploração ativa documentada. Destaca-se 1 vulnerabilidade crítica e 2 publicações recentes (últimos 90 dias), sinalizando atividade contínua de descoberta; a fraqueza dominante (CWE-347 - falha de validação de assinatura criptográfica) indica potencial para comprometimento de integridade em componentes sensíveis. O risco permanece contido pela ausência de ataque ativo e pelo volume reduzido de exposições.
CVE-2026-62963HIGHCentrifugo: Decompression bomb DoS via permessage-deflate in unidirectional WebSocket transportEPSS 0.3%CVE-2026-32301CRITICALCentrifugo: SSRF via unverified JWT claims interpolated into dynamic JWKS endpoint URLEPSS 0.3%CVE-2026-49998HIGHCentrifugo: Dynamic JWKS key cache keyed only by `kid` allows cross-issuer JWT authentication bypassEPSS 0.2%