Vulnerabilidades em livebook-dev
6 resultadosAnálise Vexday
O Livebook-dev apresenta 6 vulnerabilidades conhecidas, com 5 publicadas nos últimos 90 dias, indicando risco recente e ativo de descoberta de falhas. Nenhuma encontra-se sob exploração em ataques documentados (KEV) e não há críticas com CVSS máximo, mas a injeção de comando (CWE-78) como fraqueza dominante demanda atenção quanto a potencial execução remota de código. O alto volume de descobertas recentes sugere que o fornecedor ou pesquisadores intensificaram o escrutínio de segurança sobre este produto.
CVE-2026-66297MEDIUMUnescaped deployment environment variables in generated setup commandsEPSS 1.3%CVE-2023-35174HIGHLivebook Desktop's protocol handler can be exploited to execute arbitrary command on WindowsEPSS 1.0%CVE-2026-66881HIGHPath traversal in imported file_entries name allows arbitrary file write via URL-type entry downloadEPSS 0.4%CVE-2026-68746HIGHLivebook Teams identity check fails open when the deployment group is unresolvable, allowing unauthenticated accessEPSS 0.4%CVE-2026-66885MEDIUMLivebook Teams identity callback lacks state binding, allowing login CSRFEPSS 0.2%CVE-2026-66298HIGHJS-view sandboxed output can synthesize keyboard events to trigger unconfirmed global shortcutsEPSS 0.2%