Vulnerabilidades em spree
7 resultadosAnálise Vexday
Spree apresenta um perfil de risco controlado com 7 CVEs cadastradas, nenhuma sob exploração ativa no momento. A vulnerabilidade crítica identificada (1 de CVSS alto) relacionada a CWE-639 (autorização inadequada) merece atenção, mas a ausência de publicações recentes sugere que o risco não está em evolução acelerada no curto prazo.
CVE-2020-26223HIGHAuthorization bypass in SpreeEPSS 1.1%CVE-2020-15269HIGHExpired token reuse in SpreeEPSS 1.1%CVE-2021-41275CRITICALAuthentication Bypass by CSRF WeaknessEPSS 0.6%CVE-2026-25758HIGHSpree allows unauthenticated users can access all guest addressesEPSS 0.6%CVE-2026-25757HIGHUnauthenticated Spree Commerce users can view completed guest orders by Order IDEPSS 0.4%CVE-2026-22589HIGHSpree API has Unauthenticated IDOR - Guest AddressEPSS 0.4%CVE-2026-22588MEDIUMSpree API has Authenticated Insecure Direct Object Reference (IDOR) via Order ModificationEPSS 0.4%