Vulnerabilidades em nats-io
28 resultadosAnálise Vexday
O NATS.io acumula 28 vulnerabilidades catalogadas, com concentração recente: 12 divulgadas nos últimos 90 dias. Embora nenhuma esteja sob exploração ativa documentada no KEV, há uma vulnerabilidade crítica na base e a fraqueza dominante (CWE-863: verificação inadequada de autorização) indica risco de elevação de privilégio. O volume recente de publicações sugere que a superfície de risco está em movimento.
CVE-2026-33222MEDIUMNATS JetStream has an authorization bypass through its Management APIEPSS 0.3%CVE-2026-58211MEDIUMNATS Server: `no_auth_user` pre-CONNECT fast path bypasses user connection restrictionsEPSS 0.3%CVE-2026-33217HIGHNATS allows MQTT clients to bypass ACL checksEPSS 0.3%CVE-2026-33215MEDIUMNATS is vulnerable to MQTT hijacking via Client IDEPSS 0.2%CVE-2026-33249MEDIUMNATS: Message tracing can be redirected to arbitrary subjectEPSS 0.2%CVE-2026-33223MEDIUMNATS Server: Incomplete Stripping of Nats-Request-Info Header Allows Identity SpoofingEPSS 0.2%CVE-2026-33248MEDIUMNATS has mTLS verify_and_map authentication bypass via incorrect Subject DN matchingEPSS 0.1%CVE-2026-33246MEDIUMNATS: Leafnode connections allow spoofing of Nats-Request-Info identity headersEPSS 0.1%