Vulnerabilidades em pocket-id
4 resultadosAnálise Vexday
O Pocket-ID apresenta um perfil de risco baixo com apenas 3 vulnerabilidades catalogadas, nenhuma sob exploração ativa. Entretanto, a fraqueza dominante (CWE-285 - falha de autorização) é uma classe crítica de defeito que exige atenção, especialmente considerando que uma vulnerabilidade foi publicada nos últimos 90 dias. Recomenda-se monitoramento contínuo deste fornecedor, particularmente para impacto potencial em controles de acesso.
CVE-2026-28513HIGHPocket ID: OIDC authorization code validation uses AND instead of OR, allowing cross-client token exchangeEPSS 0.3%CVE-2026-55834MEDIUMPocket ID: Open Redirect on the OIDC /authorize page via unvalidated redirect_uri with prompt=noneEPSS 0.3%CVE-2026-43983HIGHPocket ID: OIDC refresh token flow bypasses authorization revocation, account disabling, and group restrictionsEPSS 0.2%CVE-2026-28512HIGHPocket ID: OAuth redirect_uri validation bypass via userinfo/host confusionEPSS 0.2%