Vulnerabilidades em wallabag
10 resultadosAnálise Vexday
Wallabag apresenta um perfil de risco baixo com 8 vulnerabilidades catalogadas e nenhuma exploração ativa registrada, indicando que as exposições não estão sendo alvo de campanhas operacionais. A ausência de vulnerabilidades críticas e nenhuma divulgação recente reforça que o risco imediato é mínimo, embora a fraqueza dominante em CSRF (CWE-352) sugira atenção à validação de origem em operações sensíveis.
CVE-2023-0609MEDIUMImproper Authorization in wallabag/wallabagEPSS 0.6%CVE-2023-0734HIGHImproper Authorization in wallabag/wallabagEPSS 0.5%CVE-2023-0610MEDIUMImproper Authorization in wallabag/wallabagEPSS 0.4%CVE-2023-0736MEDIUMCross-site Scripting (XSS) - Stored in wallabag/wallabagEPSS 0.4%CVE-2026-82089HIGHThe wallabag (aka fr.gaulupeau.apps.InThePoche) application through 2.6.0 for Android allows XSS because /api/entries data is loaded into a EPSS 0.3%CVE-2023-4455MEDIUMCross-Site Request Forgery (CSRF) in wallabag/wallabagEPSS 0.3%CVE-2023-0737MEDIUMCSRF in wallabag/wallabagEPSS 0.3%CVE-2023-0735MEDIUMCross-Site Request Forgery (CSRF) in wallabag/wallabagEPSS 0.3%CVE-2023-4454MEDIUMCross-Site Request Forgery (CSRF) in wallabag/wallabagEPSS 0.3%CVE-2026-82081MEDIUMwallabag 2 through 2.6.14 allows SSRF because a crafted title or content field is mishandled during PDF export.EPSS 0.1%