Vulnerabilidades em ctfer-io
9 resultadosAnálise Vexday
A ctfer-io apresenta 9 vulnerabilidades catalogadas, nenhuma delas sob exploração ativa conhecida ou com severidade crítica, indicando risco moderado e controlável. A fraqueza dominante (CWE-284, relacionada a controle de acesso) sugere problemas estruturais em mecanismos de autorização, embora sem evidência de exploração imediata em campo. O perfil estável—sem publicações recentes—aponta para um cenário de vulnerabilidades antigas que requerem atenção em priorização de remediação, mas não configura ameaça iminente.
CVE-2025-53632HIGHChall-Manager's scenario decoding process does not check for zip slipsEPSS 0.7%CVE-2026-32771HIGHMonitoring is vulnerable to Archive Slip due to missing checks in sanitizationEPSS 0.7%CVE-2026-32769HIGHFullchain's Invalid NetworkPolicy enables a malicious actor to pivot into another namespaceEPSS 0.5%CVE-2025-53633HIGHChall-Manager's scenario decoding process does not check for zip bombsEPSS 0.5%CVE-2025-53634HIGHChall-Manager's HTTP Gateway have no header check timeout leading to potential slow loris attacksEPSS 0.5%CVE-2026-32805HIGHRomeo is vulnerable to Archive Slip due to missing checks in sanitizationEPSS 0.4%CVE-2026-32737HIGHRomeo's invalid NetworkPolicy enables a malicious actor to pivot into another namespaceEPSS 0.4%CVE-2026-32768HIGHChall-Manager's invalid NetworkPolicy enables a malicious actor to pivot into another namespaceEPSS 0.3%CVE-2026-32720HIGHImproper Access Control in github.com/ctfer-io/monitoringEPSS 0.3%