Vulnerabilidades em papra-hq
5 resultadosAnálise Vexday
A papra-hq apresenta um portfólio reduzido de 5 vulnerabilidades conhecidas, nenhuma delas em exploração ativa ou com severidade crítica, o que reduz o risco imediato. Contudo, 2 vulnerabilidades foram publicadas nos últimos 90 dias, indicando descobertas recentes, e a fraqueza dominante (CWE-918 - SSRF) representa um vetor potencialmente grave para comprometimento de infraestrutura interna. O risco é moderado e concentrado em cenários de acesso não autorizado a recursos internos.
CVE-2026-35462MEDIUMPapra Does Not Reject Expired API KeysEPSS 0.2%CVE-2026-35461MEDIUMPapra has a Blind Server-Side Request Forgery (SSRF) via Webhook URLEPSS 0.2%CVE-2026-48052MEDIUMPapra: Cross-organization tag deletion and modification via authenticated cross-tenant requestEPSS 0.2%CVE-2026-48051LOWPapra: SSRF via HTTP redirect bypass in webhook deliveryEPSS 0.2%CVE-2026-35460MEDIUMPapra has an HTML Injection in Transactional Emails via Unescaped User Display NameEPSS 0.2%