Vulnerabilidades em zalando
4 resultadosAnálise Vexday
A Zalando apresenta footprint modesto de 3 vulnerabilidades identificadas, sem registros de exploração ativa (KEV) ou críticas por CVSS. A fraqueza dominante é CWE-250 (execução com privilégios inadequados), com 1 vulnerabilidade publicada nos últimos 90 dias, indicando risco baixo e sem urgência imediata de mitigação.
CVE-2026-23742HIGHSkipper arbitrary code execution through lua filtersEPSS 0.5%CVE-2026-50197HIGHSkipper: opaAuthorizeRequestWithBody filter bypasses OPA policy on Transfer-Encoding: chunked / HTTP/2 requestsEPSS 0.4%CVE-2026-65604HIGHSkipper Incomplete Fix for CVE-2026-50197 Policy BypassEPSS 0.3%CVE-2026-24470HIGHSkipper Ingress Controller Allows Unauthorized Access to Internal Services via ExternalNameEPSS 0.3%