Vulnerabilidades em tolgee
6 resultadosAnálise Vexday
Tolgee apresenta footprint modesto de 6 CVEs na base sem registros de exploração ativa em campo, indicando baixo risco operacional imediato. Duas vulnerabilidades críticas foram documentadas, predominantemente relacionadas a falhas de controle de acesso (CWE-862), porém sem atividade de descoberta recente, sugerindo exposição histórica já conhecida.
CVE-2023-38510HIGHTolgee Lacks Permission Check for API Key for some endpointsEPSS 0.6%CVE-2024-52297CRITICALTolgee's configuration all configuration properties leaked in public configuration DTOEPSS 0.6%CVE-2024-32470MEDIUMTolgee' API keys created by server admin users bypass the permission checkEPSS 0.6%CVE-2023-41316MEDIUMHTML Injection with email in TolgeeEPSS 0.5%CVE-2026-32251CRITICALTolgee has an XXE Injection in Translation ImportEPSS 0.4%CVE-2024-32466LOWTolgee's API key scopes not checked when querying translation dataEPSS 0.4%