Vulnerabilidades em piccolo-orm
4 resultadosAnálise Vexday
O piccolo-orm apresenta uma posição de risco moderada com 3 vulnerabilidades catalogadas, sendo 1 de severidade crítica, mas nenhuma sob exploração ativa conhecida. A ausência de divulgações recentes (90 dias) sugere um panorama estável, embora a fraqueza dominante (CWE-204 - falta de observabilidade) indique fragilidades em detecção e monitoramento de comportamentos anômalos.
CVE-2023-47128CRITICALpiccolo SQL Injection via named transaction savepointsEPSS 0.8%CVE-2023-41885MEDIUMPiccolo's current `BaseUser.login` implementation is vulnerable to time based user enumerationEPSS 0.6%CVE-2024-30248HIGHPiccolo Admin's raw SVG loading may lead to complete data compromise from admin pageEPSS 0.5%CVE-2026-55485HIGHPiccolo Admin: Privilege escalation - admin to superuser via session-token disclosure in GET /api/tables/sessions/.EPSS 0.4%