Vulnerabilidades em ghostfolio
5 resultadosAnálise Vexday
Ghostfolio apresenta um perfil de risco reduzido com apenas 3 vulnerabilidades catalogadas, nenhuma sob exploração ativa conhecida. Duas são críticas e relacionadas principalmente a falhas de controle de acesso (CWE-862), indicando deficiências em autorização; a recente publicação de uma vulnerabilidade nos últimos 90 dias sinaliza que melhorias de segurança continuam necessárias.
CVE-2026-59708HIGHGhostfolio - Unauthorized Portfolio Data Exposure via Public EndpointEPSS 0.6%CVE-2026-28785CRITICALGhostfolio: Time-Based Blind SQL Injection in Manual Asset ImportEPSS 0.4%CVE-2026-47127MEDIUMGhostfolio has a Stripe subscription bypassEPSS 0.3%CVE-2026-59709MEDIUMGhostfolio - Unauthorized Portfolio Holding Tag Modification via Missing Permission CheckEPSS 0.2%CVE-2026-28680CRITICALGhostfolio: Full-Read SSRF in Manual Asset ImportEPSS 0.2%