Vulnerabilidades em pyload
47 resultadosAnálise Vexday
O pyload apresenta um portfólio de 44 vulnerabilidades conhecidas, com 9 classificadas como críticas (CVSS elevado), predominantemente relacionadas a traversal de diretórios (CWE-22). Embora nenhuma esteja sob exploração ativa documentada no KEV, a publicação de 8 CVEs nos últimos 90 dias indica uma superfície de risco em evolução contínua que requer monitoramento atento.
CVE-2026-45348HIGHpyLoad: Stored XSS in Downloads view via unsanitized link URL in packages.js template literalEPSS 0.2%CVE-2026-33314MEDIUMpyload-ng: Improper Authentication and Origin Validation ErrorEPSS 0.2%CVE-2026-48737MEDIUMpyLoad: SSRF guard bypass via IPv6 6to4/NAT64 transition wrappers of internal IPsEPSS 0.2%CVE-2026-46561MEDIUMpyLoad: SSRF via HTTP Redirect Bypass in parse_urls APIEPSS 0.2%CVE-2026-42312MEDIUMpyload-ng: non-admin SETTINGS users can disable outbound TLS peer verificationEPSS 0.2%CVE-2026-40594MEDIUMpyLoad: Session Cookie Security Downgrade via Untrusted X-Forwarded-Proto Header Spoofing (Global State Race Condition)EPSS 0.2%CVE-2026-35586MEDIUMAuthorization Bypass for SSL Certificate/Key Configuration Due to Option Name Mismatch in pyload-ngEPSS 0.1%