Vulnerabilidades em tinyauthapp
3 resultadosAnálise Vexday
O tinyauthapp apresenta baixo volume de vulnerabilidades (3 CVEs), mas com padrão alarmante: todas foram publicadas nos últimos 90 dias, indicando descobertas recentes e potencialmente ainda em fase de exploração. Não há registros de exploração ativa (KEV) ou vulnerabilidades críticas até o momento, mas a fraqueza dominante em validação de entrada (CWE-178) sugere falhas básicas de segurança que demandam remediação imediata.
CVE-2026-77561MEDIUMTinyauth: Unauthenticated login attempts can trigger global login lockdown denial of serviceEPSS 0.5%CVE-2026-77582MEDIUMTinyauth: User enumeration attack by timing oracleEPSS 0.4%CVE-2026-77560HIGHTinyauth: forward-auth per-app ACL is matched case-sensitively against the (case-insensitive) hostname, letting an authenticated user reach apps they are not on the allowlist forEPSS 0.3%