Vulnerabilidades em th30d4y
3 resultadosAnálise Vexday
O fornecedor th30d4y apresenta um perfil de risco recente com 3 vulnerabilidades, todas publicadas nos últimos 90 dias, porém nenhuma atualmente sob exploração ativa no KEV. A ausência de severidade crítica (CVSS) reduz o impacto imediato, mas a fraqueza dominante CWE-250 (privilégios inadequados) indica falhas estruturais de controle de acesso que merecem atenção prioritária em ambientes de produção.
CVE-2026-41900HIGHOpenLearnX has Critical Remote Code Execution Through Python Sandbox Escape via Code Execution EnvironmentEPSS 0.9%CVE-2026-44720MEDIUMOpenLearnX: Critical Authentication Bypass via JWT Signature Verification Disabled Leading to Account TakeoverEPSS 0.2%CVE-2026-41575MEDIUMth30d4y/IP: DOM-Based Cross-Site Scripting (XSS) VulnerabilityEPSS 0.2%