Vulnerabilities in scrapy
7 resultsVexday analysis
Scrapy apresenta 7 vulnerabilidades registradas, nenhuma em exploração ativa e sem críticas mapeadas, refletindo um perfil de risco controlado. A fraqueza predominante é exposição de informações (CWE-200), sugerindo vazamentos de dados em configurações ou processamento. A ausência de publicações recentes indica que o risco não é imediato, permitindo planejamento deliberado de mitigação.
CVE-2021-41125MEDIUMHTTP authentication credential leak to target websites in scrapyEPSS 1.3%CVE-2022-0577HIGHExposure of Sensitive Information to an Unauthorized Actor in scrapy/scrapyEPSS 1.3%CVE-2024-3572HIGHXML External Entity (XXE) Vulnerability in scrapy/scrapyEPSS 0.8%CVE-2024-1968HIGHAuthorization Header Leakage in scrapy/scrapy on Scheme Change RedirectsEPSS 0.7%CVE-2024-3574HIGHAuthorization Header Leak During Cross-Domain Redirect in scrapy/scrapyEPSS 0.6%CVE-2024-1892HIGHReDoS Vulnerability in scrapy/scrapy's XMLFeedSpiderEPSS 0.6%CVE-2025-6176HIGHBrotli decompression bomb DoS in scrapy/scrapyEPSS 0.5%