Vulnerabilidades em leandrocp
6 resultadosAnálise Vexday
O fornecedor leandrocp apresenta 6 vulnerabilidades na base, todas publicadas nos últimos 90 dias, indicando risco recente e concentrado. Nenhuma está sob ataque ativo (KEV) ou classificada como crítica, mas a fraqueza dominante é CWE-79 (injeção de conteúdo/XSS), um vetor clássico de exploração. O perfil sugere exposição moderada em janela temporal curta, exigindo avaliação de aplicabilidade e priorização conforme contexto de uso.
CVE-2026-53427LOWCross-site scripting in MDEx via unescaped highlight_lines_class code-fence attributeEPSS 0.7%CVE-2026-54889MEDIUMUnsanitized URL schemes in MDEx Quill Delta output allow javascript: injection (XSS)EPSS 0.5%CVE-2026-54888MEDIUMUncontrolled recursion over deeply nested Markdown crashes the BEAM in mdexEPSS 0.2%CVE-2026-53428MEDIUMUnbounded memory allocation in highlight_lines range expansion in mdexEPSS 0.2%CVE-2026-53426HIGHAtom-table exhaustion denial-of-service via JSON parse_document in MDExEPSS 0.2%CVE-2026-53429MEDIUMUnbounded native memory leak in mdex escaped-tag rendering enables unauthenticated denial of serviceEPSS 0.2%