Vulnerabilidades em immich-app
7 resultadosAnálise Vexday
O Immich apresenta um perfil de risco baixo com apenas 7 CVEs identificadas, nenhuma sob exploração ativa confirmada. A fraqueza dominante é CWE-79 (Cross-site Scripting), com uma vulnerabilidade crítica no histórico; contudo, 2 publicações nos últimos 90 dias indicam que o fornecedor continua a receber relatórios de segurança que, por enquanto, não alcançaram severidade máxima.
CVE-2026-25118MEDIUMimmich-server: Insecure Transmission of Authentication Credentials via Password Parameter in HTTP Request Query String When Accessing Shared AlbumsEPSS 0.4%CVE-2025-43856HIGHimmich allows account hijacking through oauth2EPSS 0.3%CVE-2026-59258HIGHimmich < 3.0.3 Shared Album Editor Ownership Takeover via updateUserEPSS 0.3%CVE-2026-23896HIGHimmich API Key Privilege Escalation vulnerabilityEPSS 0.3%CVE-2026-53662CRITICALimmich: One-click account takeover via XSS in login page continue redirectEPSS 0.2%CVE-2026-35455HIGHimmich has Stored XSS via OCR Text in 360° Panorama ViewerEPSS 0.2%CVE-2026-40096MEDIUMimmich: Open Redirect via Shared Album nameEPSS 0.2%