Vulnerabilidades en TOKUHIROM
6 resultadosAnálisis Vexday
Tokuhirom apresenta um pequeno portfólio de risco com 6 CVEs acumuladas, das quais 3 são críticas, mas nenhuma sob exploração ativa no momento. A fraqueza dominante (CWE-338 - uso de gerador de números aleatórios inadequado) sugere falhas em componentes criptográficos, um padrão de risco de segurança profundo. Com apenas 1 vulnerabilidade publicada nos últimos 90 dias, o ritmo de descobertas é baixo, porém a presença de críticas não mitigadas permanece como vetor de atenção para ambientes sensíveis.
CVE-2025-15604CRITICALAmon2 versions before 6.17 for Perl use an insecure random_string implementation for security functionsEPSS 0.5%CVE-2026-3255MEDIUMHTTP::Session2 versions before 1.12 for Perl may generate weak session ids using the rand() functionEPSS 0.4%CVE-2026-3257CRITICALUnQLite versions through 0.06 for Perl uses a potentially insecure version of the UnQLite libraryEPSS 0.4%CVE-2026-5082MEDIUMAmon2::Plugin::Web::CSRFDefender versions from 7.00 through 7.03 for Perl generate an insecure session idEPSS 0.4%CVE-2018-25160MEDIUMHTTP::Session2 versions through 1.09 for Perl does not validate the format of user provided session ids, enabling code injection or other impact depending on session backendEPSS 0.4%CVE-2026-3031CRITICALImage::EPEG versions through 0.15 for Perl embeds an unsupported version of the Epeg libraryEPSS 0.4%