Vulnerabilidades em chewkeanho
3 resultadosAnálise Vexday
O fornecedor chewkeanho apresenta presença mínima na base Vexday com apenas 1 CVE registrada, publicada recentemente (últimos 90 dias), sem exploração ativa documentada nem vulnerabilidades críticas. A fraqueza identificada (CWE-252 - falta de verificação de retorno de função) sugere um padrão de codificação defensiva inadequado, mas o risco operacional permanece baixo dado o volume reduzido de exposições.
CVE-2023-42798HIGHAutomataCI Release Job Can Revert Repo to First CommitEPSS 0.3%CVE-2025-47276HIGHActualizer Uses OpenSSL's "-passwd" Function Which Uses SHA512 Under The Hood Instead of Proper Password Hasher like Yescript/Argon2iEPSS 0.3%CVE-2026-85649HIGH(Holloway) Chew, Kean Ho's Actualizer v1.2.0 and earlier contains a fail-open password validation vulnerability in the Alpha user and root uEPSS 0.2%