Vulnerabilidades em triggerdotdev
9 resultadosAnálise Vexday
O Trigger.dev apresenta 6 vulnerabilidades catalogadas, todas publicadas nos últimos 90 dias, indicando exposição recente significativa. Embora nenhuma esteja sob exploração ativa conhecida, uma é classificada como crítica e a fraqueza dominante (CWE-22: Improper Limitation of a Pathname) sugere risco de acesso não autorizado a recursos. O padrão de divulgação concentrado em curto prazo recomenda revisão urgente de atualizações de segurança.
CVE-2026-73655HIGHTrigger.dev: Account Takeover via Cross-Provider OAuth Email Matching in Google LoginEPSS 0.5%CVE-2026-73659HIGHTrigger.dev: Cross-tenant object read/write via path traversal in packet presign APIEPSS 0.4%CVE-2026-73658HIGHTrigger.dev: Cross-tenant object store read and write via URL path traversalEPSS 0.4%CVE-2026-73654HIGHTrigger.dev: Prototype pollution via run metadata operations → process-wide cross-tenant DoSEPSS 0.4%CVE-2026-73656CRITICALTrigger.dev: Cross-project deployment worker registration can modify another project's deployment stateEPSS 0.3%CVE-2026-85650MEDIUMTrigger.dev before 4.5.2 Server-Side Request Forgery via webhook alert-channelEPSS 0.3%CVE-2026-92773HIGHTrigger.dev before 4.6.0 GitHub App Installation TakeoverEPSS 0.3%CVE-2026-85651HIGHTrigger.dev before 4.5.2 Unauthorized Environment Access via Run ReplayEPSS 0.3%CVE-2026-73657MEDIUMTrigger.dev: Cross-tenant payload poisoning via packet write + replayEPSS 0.2%