Vulnerabilidades em sipcapture
3 resultadosAnálise Vexday
A sipcapture apresenta 3 vulnerabilidades catalogadas, todas publicadas nos últimos 90 dias, com 2 delas classificadas como críticas (CVSS alto). A fraqueza dominante é autenticação/autorização insuficiente (CWE-306), indicando problemas estruturais no controle de acesso. Nenhuma vulnerabilidade está sob exploração ativa conhecida no momento, mas a recenticidade do risco e a severidade demandam priorização de patches.
CVE-2026-62253CRITICALHomer: Complete Authentication Bypass When coordinator.jwt.secret Is Empty (Default)EPSS —CVE-2026-62252CRITICALHomer: Hardcoded Default Admin Password 'sipcapture' With No Forced Change on First LoginEPSS —CVE-2026-62251HIGHHomer: Authenticated SQL Injection via Unvalidated rawquery Field in /api/v4/statistics/queryEPSS —