Vulnerabilidades em koel
6 resultadosAnálise Vexday
Koel apresenta 2 vulnerabilidades catalogadas, ambas publicadas nos últimos 90 dias, com predominância de falhas de Server-Side Request Forgery (CWE-918). Nenhuma vulnerabilidade está sob exploração ativa conhecida ou foi classificada como crítica, reduzindo a urgência de remediação imediata. O perfil sugere risco moderado em evolução, recomendando acompanhamento contínuo das correções disponibilizadas pelo fornecedor.
CVE-2026-47260HIGHKoel Vulnerable to SSRF via Podcast Episode Enclosure URLsEPSS 0.3%CVE-2026-54494MEDIUMKoel: Full-read SSRF via podcast enclosure URL: isPublicHost() filter_var guard does not reject NAT64 (64:ff9b::/96) or 6to4 (2002::/16) IPv6-transition wrappers of internal IPv4EPSS 0.3%CVE-2026-54492MEDIUMKoel: Authenticated Blind SSRF via Subsonic Podcast Channel CreationEPSS 0.3%CVE-2026-54493HIGHKoel: Authenticated Full-Read SSRF via Subsonic Internet Radio StationsEPSS 0.3%CVE-2026-54491HIGHKoel: Incomplete fix for CVE-2026-47260 — systemic SSRF in podcast & radio fetch pathsEPSS 0.2%CVE-2026-50552MEDIUMKoel: Server-Side Request Forgery (SSRF) in radio station creation due to missing validation bailEPSS 0.2%