Vulnerabilidades en Alibaba
5 resultadosAnálisis Vexday
Alibaba apresenta footprint reduzido de 2 CVEs na base, com 2 classificadas como críticas, mas nenhuma sob exploração ativa conhecida. A vulnerabilidade dominante é relacionada a validação inadequada de entrada (CWE-20), com 1 CVE publicado nos últimos 90 dias indicando risco recente, ainda que contido em volume.
CVE-2021-29441HIGHAuthentication bypassEPSS 68.9%CVE-2021-29442HIGHAuthentication bypassEPSS 64.7%CVE-2025-70974CRITICALFastjson before 1.2.48 mishandles autoType because, when an @type key is in a JSON document, and the value of that key is the name of a JavaEPSS 0.7%CVE-2026-16723CRITICALRemote Code Execution in fastjson 1.2.68–1.2.83EPSS 0.4%CVE-2026-9680MEDIUMMCP Server Exposure via Insecure Default Binding on alibabacloud-rds-openapi-mcp-serverEPSS 0.2%