Vulnerabilidades em solidtime-io
3 resultadosAnálise Vexday
SolidTime possui 3 vulnerabilidades catalogadas, com 2 publicadas nos últimos 90 dias, indicando descobertas recentes. Nenhuma vulnerabilidade crítica ou sob ataque ativo foi identificada, reduzindo significativamente o risco imediato. A fraqueza dominante (CWE-639) sugere problemas de autorização, exigindo monitoramento contínuo apesar do atual perfil de severidade moderado.
CVE-2026-33345MEDIUMsolidtime vulnerable to IDOR in private projectsEPSS 0.4%CVE-2026-42279MEDIUMsolidtime: Time entry update endpoint allows cross-organization modification of a known time-entry UUIDEPSS 0.3%CVE-2026-47236MEDIUMSolidtime team page exposes pending invitation and member emails to employees who lack invitations:view/members:view permissionEPSS 0.2%