Vulnerabilidades em semaphoreui
3 resultadosAnálise Vexday
O SemaphoreUI apresenta um portfólio reduzido de 4 vulnerabilidades, com 1 classificada como crítica, todas publicadas recentemente nos últimos 90 dias. Nenhuma vulnerabilidade está sob exploração ativa no momento, reduzindo o risco imediato, mas a dominância de deficiências de argumentação (CWE-88) sugere questões estruturais no processamento de entrada que merecem atenção em patches futuros.
CVE-2026-73294CRITICALSemaphore U: OS Command InjectionEPSS 0.4%CVE-2026-73293HIGHSemaphore UI: Manager-to-owner privilege escalation via custom-role slug collisionEPSS 0.4%CVE-2026-73292HIGHSemaphore UI: CSRF vulnerability on password change endpoint - No CSRF token or password confirmationEPSS 0.2%