Vulnerabilidades em cube-js
4 resultadosAnálise Vexday
Cube.js apresenta uma base modesta de 4 vulnerabilidades cadastradas, com 1 classificada como crítica, porém nenhuma sob exploração ativa conhecida no momento. A fraqueza dominante é improper input validation (CWE-20), indicando falhas na sanitização de dados de entrada. Sem publicações recentes nos últimos 90 dias, o risco atual é estável, recomendando-se atenção à validação de inputs em integrações com a plataforma.
CVE-2022-23510CRITICALSQl injection in cube-jsEPSS 0.9%CVE-2023-50709MEDIUMDenial of service attack on the cube-api endpointEPSS 0.7%CVE-2026-25957MEDIUMCube Denial of Service (DoS) - An authenticated attacker can crash the server by sending a specially crafted requestEPSS 0.4%CVE-2026-25958HIGHCube privilege escalation via a specially crafted requestEPSS 0.4%