Vulnerabilidades em obot-platform
5 resultadosAnálise Vexday
A plataforma obot registra 5 vulnerabilidades no Vexday, todas divulgadas nos últimos 90 dias, com 2 classificadas como críticas; nenhuma está sob exploração ativa no momento, reduzindo a urgência imediata. O padrão dominante é CWE-306 (autenticação ou controle de acesso ausente), indicando falhas estruturais de segurança que demandam atenção prioritária em avaliações de risco.
CVE-2026-101065CRITICALObot Quickstart Docker Deployment Unauthenticated Admin AccessEPSS —CVE-2026-101084CRITICALobot before v0.21.1 Authorization Bypass via /mcp-connectEPSS —CVE-2026-101063MEDIUMObot before v0.23.0 Authentication Bypass via Registry APIEPSS —CVE-2026-101064HIGHObot before v0.23.0 Server-Side Request Forgery via MCPEPSS —CVE-2026-101062HIGHObot before v0.23.0 Authentication Bypass via OAuth Dynamic Client RegistrationEPSS —