Vulnerabilidades em uptrain-ai
4 resultadosAnálise Vexday
A uptrain-ai acumula 4 vulnerabilidades em sua base, todas publicadas nos últimos 90 dias, indicando risco recente e em evolução. Nenhuma está sob exploração ativa conhecida (KEV) e não há críticas CVSS, reduzindo o risco imediato. A fraqueza dominante é CWE-74 (injeção não autorizada), padrão que requer atenção em processos de validação de entrada.
CVE-2025-27771HIGHUptrain vulnerable to remote code execution via `/add_prompts` endpointEPSS 0.6%CVE-2025-27772HIGHUptrain vulnerable to remote code execution via `/new_run` endpointEPSS 0.6%CVE-2025-27770HIGHUpTrain vulnerable to Remote code execution at `/create_project`EPSS 0.6%CVE-2025-27621HIGHUpTrain has a Constant Default API KeyEPSS 0.4%