Vulnerabilidades en CloudPirates-io
2 resultadosAnálisis Vexday
CloudPirates-io apresenta footprint reduzido de apenas 2 CVEs, ambas críticas e publicadas recentemente (últimos 90 dias), porém sem evidência de exploração ativa no momento. A fraqueza dominante é CWE-94 (Code Injection), indicando potencial para execução de código remoto; recomenda-se monitoramento próximo dado o risco elevado e a recência das vulnerabilidades.
CVE-2026-45131CRITICALCloudPirates Open Source Helm Charts: GitHub Actions pull_request_target workflow allows secret exfiltration via fork pull requestsEPSS 0.3%CVE-2026-45132CRITICALCloudPirates Open Source Helm Charts: GitHub Actions workflow leaks PAT and SSH signing key via unsafe credential handlingEPSS 0.3%