Vulnerabilidades em lostisland
3 resultadosAnálise Vexday
A lostisland apresenta 3 vulnerabilidades registradas sem nenhuma sob ataque ativo no momento, reduzindo o risco imediato. Porém, 2 divulgações nos últimos 90 dias indicam descobertas recentes, com prevalência da fraqueza CWE-918 (Server-Side Request Forgery), um vetor significativo para comprometimento remoto. O perfil sugere risco moderado que requer monitoramento contínuo, apesar da ausência atual de exploração em larga escala.
CVE-2026-54297HIGHFaraday: Uncontrolled recursion in NestedParamsEncoder allows stack exhaustion DoS via deeply nested query parametersEPSS 0.5%CVE-2026-25765MEDIUMFaraday affected by SSRF via protocol-relative URL host override in build_exclusive_urlEPSS 0.4%CVE-2026-33637NONEFaraday: Protocol-relative URI objects still bypass host scoping (possible incomplete fix for GHSA-33mh-2634-fwr2)EPSS 0.3%