Vulnerabilidades em litestar-org
9 resultadosAnálise Vexday
O Litestar-org acumula 7 vulnerabilidades catalogadas, nenhuma delas ativa em exploração conhecida nem com severidade crítica, reduzindo significativamente o risco imediato. A ausência de publicações recentes nos últimos 90 dias indica estabilização do panorama, embora a fraqueza dominante (CWE-176 - Improper Handling of Unicode Encoding) aponte para uma classe de risco estrutural que merece atenção contínua. O perfil geral sugere fornecedor de risco baixo a moderado para ambientes produtivos atuais.
CVE-2024-52581HIGHLitestar allows unbounded resource consumption (DoS vulnerability)EPSS 0.8%CVE-2024-32982HIGHLitestar and Starlite affected by Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')EPSS 0.7%CVE-2024-42370HIGHLitestar repository vulnerable to Environment Variable injection in `docs-preview.yml` workflowEPSS 0.7%CVE-2025-59152HIGHX-Forwarded-For Header Spoofing Bypasses Litestar Rate LimitingEPSS 0.5%CVE-2026-25480MEDIUMFileStore key canonicalization collisions allow response cache mixup/poisoning (ASCII ord + Unicode NFKD)EPSS 0.4%CVE-2026-25478HIGHLitestar has a CORS origin allowlist bypass due to unescaped regex metacharacters in allowed originsEPSS 0.4%CVE-2026-48061MEDIUMLitestar: AllowedHostsMiddleware bypasses host validation via client-controlled X-Forwarded-Host headerEPSS 0.3%CVE-2026-25479MEDIUMLitestar has an AllowedHosts validation bypass due to unescaped regex metacharacters in configured host patternsEPSS 0.3%CVE-2026-48060HIGHLitestar: HTML Injection Through CSRF TokenEPSS 0.3%