Vulnerabilidades em pipecat-ai
3 resultadosAnálise Vexday
O pipecat-ai apresenta uma carga modesta de vulnerabilidades com 3 CVEs catalogadas, nenhuma sob exploração ativa conhecida. Destaca-se uma vulnerabilidade crítica e dois problemas publicados recentemente (últimos 90 dias), predominantemente relacionados a contaminação de caminho (CWE-22), indicando fraqueza em validação de entrada de arquivos. O risco é contentor mas requer atenção aos patches recentes para mitigar exposições de controle de acesso a diretórios.
CVE-2025-62373CRITICALPipecat vulnerable to Remote Code Execution by Pickle Deserialization via LivekitFrameSerializerEPSS 0.7%CVE-2026-54695HIGHPipecat: Telephony WebSocket `/ws` Unauthenticated Call-Control Abuse via Attacker-Supplied Call SIDEPSS 0.6%CVE-2026-44716HIGHPipecat: Path Traversal in Pipecat Runner `/files` Endpoint — Arbitrary File Read via `%2F`-Encoded SeparatorEPSS 0.4%