Vulnerabilidades em square
4 resultadosAnálise Vexday
A Square possui 2 vulnerabilidades registradas, com 1 publicada nos últimos 90 dias, indicando exposição recente moderada. Nenhuma das vulnerabilidades está sob ataque ativo (KEV) e não há críticas CVSS, sugerindo risco contido no atual cenário de ameaça. A fraqueza dominante é CWE-129 (uso incorreto de buffer ou array), um padrão que merece atenção em atualizações futuras.
CVE-2020-36645MEDIUMsquare squalor sql injectionEPSS 0.7%CVE-2026-63126HIGHWire: Unauthenticated decoder crash via 32-bit length integer overflow in ByteArrayProtoReader32 (incomplete fix of CVE-2026-45799)EPSS 0.7%CVE-2026-45799HIGHWire: skipGroup() missing negative-length check allows 10-byte payload to crash any Wire-decoding serviceEPSS 0.5%CVE-2024-58103MEDIUMSquare Wire before 5.2.0 does not enforce a recursion limit on nested groups in ByteArrayProtoReader32.kt and ProtoReader.kt.EPSS 0.4%