Vulnerabilidades em onyx-dot-app
5 resultadosAnálise Vexday
Onyx-dot-app apresenta 2 vulnerabilidades catalogadas, ambas publicadas nos últimos 90 dias, com nenhuma exploração ativa conhecida. Embora o volume seja reduzido, a recência das exposições e a ausência de críticas máximas (CVSS) não eliminam a necessidade de acompanhamento, particularmente quanto à fraqueza dominante CWE-639 (controle de acesso inadequado).
CVE-2026-71424CRITICALOnyx: Cross-user OAuth-token leak via /api/mcp/servers* for per-user MCP serversEPSS 0.3%CVE-2026-85700HIGHOnyx 4.6.6 Custom Tool Secret Header Disclosure via Tool EndpointsEPSS 0.3%CVE-2026-63178MEDIUMOnyx Curator-scope IDOR: any curator can modify membership of arbitrary user groups via unscoped PATCH /manage/admin/user-group/{id} and /add-users leading to cross-group document disclosureEPSS 0.3%CVE-2026-42276MEDIUMOnyx: IDOR in /chat/stop-chat-session allows any authenticated user to interrupt other users chat sessionsEPSS 0.3%CVE-2026-42277MEDIUMOnyx: IDOR in /chat/file/{file_id} allows any authenticated user to download other users filesEPSS 0.2%