Vulnerabilidades em hydra-ecosystem
4 resultadosAnálise Vexday
A Hydra Ecosystem apresenta 4 vulnerabilidades catalogadas, todas publicadas nos últimos 90 dias, indicando risco recente. Nenhuma delas está sob ataque ativo (KEV) nem é classificada como crítica, mitigando o impacto imediato. A fraqueza dominante (CWE-470) sugere problemas de uso inadequado de funcionalidades, exigindo validação da postura de segurança em implementações dependentes.
CVE-2026-106439HIGHHydra: Mutable instantiate policy sets allow target blocklist bypassEPSS 0.5%CVE-2026-106440HIGHHydra: Optuna custom_search_space can resolve and execute untrusted callables via get_methodEPSS 0.3%CVE-2026-106441HIGHHydra logging configuration permits unsafe callable resolutionEPSS 0.2%CVE-2026-106442HIGHHydra instantiate target blacklist bypasses permit code executionEPSS 0.2%