Vulnerabilidades en elixir-plug
5 resultadosAnálisis Vexday
O Elixir Plug registra 5 vulnerabilidades conhecidas, com 4 delas publicadas nos últimos 90 dias, indicando atividade recente de descoberta. Nenhuma vulnerabilidade está sob ataque ativo (KEV) e não há críticas, reduzindo o risco imediato. A fraqueza dominante é CWE-770 (alocação de recursos sem limite apropriado), sugerindo problemas de controle de recursos que devem ser monitorados em futuras atualizações.
CVE-2026-54892HIGHPlug: quadratic-time decoding of nested query/body parameters enables denial of serviceEPSS 0.7%CVE-2026-8468HIGHUnbounded buffer accumulation in multipart header parsing causes denial of service in plugEPSS 0.6%CVE-2026-56814MEDIUMPlug: multipart :length limit is not charged for part headers, enabling unbounded temp-file creation (denial of service)EPSS 0.6%CVE-2026-32688HIGHAtom table exhaustion via HTTP/2 :scheme pseudo-header in plug_cowboyEPSS 0.5%CVE-2026-56813LOWCookie attribute injection in Plug.Conn.Cookies.encode/2EPSS 0.1%