Vulnerabilidades em weaviate
3 resultadosAnálise Vexday
Weaviate apresenta footprint mínimo de vulnerabilidades com apenas 1 CVE registrado, sem incidentes de exploração ativa conhecida. A fraqueza identificada (CWE-266 - Permissões Incorretas) foi publicada recentemente, demandando atenção para revisão de controles de acesso, mas não configura risco crítico no momento.
CVE-2026-59093HIGHWeaviate < 1.38.0 - Privilege Escalation via Unchecked Permissions in RBAC Role AssignmentEPSS 0.7%CVE-2026-65317CRITICALVerba (goldenverba) Server-Side Request Forgery via /api/connect and Same-Origin Middleware BypassEPSS 0.6%CVE-2026-65318CRITICALVerba (goldenverba) Unauthenticated Server-Side Request Forgery via WebSocket Import Endpoint HTMLReaderEPSS 0.6%