Vulnerabilidades em flytohub
6 resultadosAnálise Vexday
FlytoHub apresenta 6 vulnerabilidades catalogadas, todas publicadas recentemente (últimos 90 dias), com 2 delas em nível crítico; nenhuma está sob exploração ativa conhecida no momento. A fraqueza predominante (CWE-522 - Armazenamento Insuficiente de Senhas) aponta para falhas em proteção de credenciais, representando risco moderado a alto dependendo do contexto de implantação.
CVE-2026-67429CRITICALFlyto2 Core: Arbitrary file write via image.download (and other file-writing modules)EPSS 0.5%CVE-2026-67427HIGHFlyto2 Core: ${env.VAR} interpolation reads any env secret despite env.get being denylistedEPSS 0.3%CVE-2026-67428HIGHFlyto2 Core: Multiple HTTP-family modules fetch client-controlled URLs without the SSRF guard their siblings apply (SSRF to internal/metadata)EPSS 0.3%CVE-2026-67425HIGHFlyto2 Core: LLM/API keys leak to an attacker-controlled base_urlEPSS 0.3%CVE-2026-67426CRITICALFlyto2 Core: Unauthenticated flyto-verification /run: callback_url SSRF and internal runner-secret exfiltrationEPSS 0.3%CVE-2026-67424HIGHFlyto2 Core: Guarded HTTP modules follow redirects into internal space without per-hop SSRF revalidationEPSS 0.2%