Vulnerabilidades en SigNoz
3 resultadosAnálisis Vexday
SigNoz apresenta um panorama de risco moderado com 3 vulnerabilidades catalogadas, todas publicadas nos últimos 90 dias, indicando exposição recente. Nenhuma está sendo explorada ativamente no escopo do KEV e não há críticas de severidade alta, mas a concentração em CWE-345 (Insuficiência de Verificação de Autenticidade) sugere fraqueza estrutural em controles de autenticação que merece atenção.
CVE-2026-57955HIGHSigNoz 0.130.1 - SQL Injection in Alert History Endpoints via Rule ID ParameterEPSS 0.2%CVE-2026-57956MEDIUMSigNoz < 0.133.0 - Cross-Organization Insecure Direct Object Reference in Alert RulesEPSS 0.2%CVE-2026-63094HIGHSigNoz < 0.134.0 SSO OAuth State Manipulation Session Token TheftEPSS 0.2%