Vulnerabilities in prowler-cloud
4 resultsVexday analysis
Prowler-Cloud apresenta uma única vulnerabilidade crítica (CVSS) relacionada a autenticação (CWE-287), publicada recentemente (últimos 90 dias), sem incidentes de exploração ativa registrados até o momento. O reduzido volume de CVEs e ausência de ataques conhecidos sugerem risco limitado, embora a natureza crítica da falha de autenticação demande atenção prioritária na avaliação de impacto organizacional.
CVE-2026-73264HIGHProwler: Server-Side Request Forgery (SSRF) in Lighthouse ProviderEPSS 0.4%CVE-2026-73263CRITICALProwler: RCE on Prowler App workers via kubeconfig auth-provider cmd-pathEPSS 0.4%CVE-2026-59151CRITICALProwler: SAML Domain Claiming Enables Cross-Tenant Account TakeoverEPSS 0.3%CVE-2026-73262MEDIUMProwler: Stored XSS in HTML reports through unescaped cloud resource tagsEPSS 0.2%