Vulnerabilidades em team-alembic
3 resultadosAnálise Vexday
O fornecedor Team Alembic apresenta footprint reduzido com 3 CVEs no total, nenhuma atualmente sob exploração ativa. Uma vulnerabilidade crítica foi registrada (CWE-269 - improper privilege management), com 1 divulgação nos últimos 90 dias indicando risco recente que merece monitoramento, porém sem evidência de campanha ofensiva em curso.
CVE-2026-49757CRITICALOAuth2/OIDC account takeover in AshAuthentication via email-based user matchingEPSS 0.6%CVE-2025-25202MEDIUMAsh Authentication has flawed token revocation checking logic in actions generated by `mix ash_authentication.install`EPSS 0.3%CVE-2025-32782MEDIUMAsh Authentication email link auto-click account confirmation vulnerabilityEPSS 0.3%