Vulnerabilidades em grpc
6 resultadosAnálise Vexday
O gRPC apresenta um perfil de risco moderado com 6 vulnerabilidades conhecidas, sendo 1 crítica, porém nenhuma sob ataque ativo no momento. A fraqueza dominante (CWE-248 - tratamento inadequado de exceções) indica problemas estruturais na camada de tratamento de erros. Com 2 vulnerabilidades publicadas nos últimos 90 dias, o fornecedor mantém um ritmo regular de descobertas que demanda acompanhamento contínuo.
CVE-2026-33186CRITICALgRPC-Go has an authorization bypass via missing leading slash in :pathEPSS 1.6%CVE-2022-24777HIGHDenial of Service via reachable assertion in grpc-swiftEPSS 1.2%CVE-2024-37168MEDIUM@grpc/grpc-js can allocate memory for incoming messages well above configured limitsEPSS 0.7%CVE-2026-48068HIGH@grpc/grps-js: A malformed request can cause a server crashEPSS 0.6%CVE-2026-48069HIGH@grpc/grps-js: An incoming malformed compressed message can cause a client or server crashEPSS 0.6%CVE-2024-11407MEDIUMDenial of Service through Data corruption in gRPC-C++EPSS 0.6%