Vulnerabilidades em rewardsfuel
3 resultadosAnálise Vexday
Rewardsfuel possui 3 vulnerabilidades registradas na base, nenhuma delas em exploração ativa conhecida. A fraqueza dominante é Cross-Site Scripting (CWE-79), padrão em aplicações web, porém nenhuma foi publicada nos últimos 90 dias, indicando risco estabilizado. O perfil não apresenta ameaça imediata, mas recomenda-se validação de mitigações contra injeção de scripts em interfaces da plataforma.
CVE-2024-1787MEDIUMContests by Rewards Fuel <= 2.0.64 - Authenticated (Contributor+) Stored Cross-Site Scripting via update_rewards_fuel_api_keyEPSS 0.6%CVE-2024-12513MEDIUMContests by Rewards Fuel <= 2.0.65 - Authenticated (Contributor+) Stored Cross-Site ScriptingEPSS 0.3%CVE-2024-1785MEDIUMContests by Rewards Fuel <= 2.0.62 - Cross-Site Request Forgery to Stored Cross-Site ScriptingEPSS 0.3%