Vulnerabilidades en nats-io
28 resultadosAnálisis Vexday
O NATS.io acumula 28 vulnerabilidades catalogadas, com concentração recente: 12 divulgadas nos últimos 90 dias. Embora nenhuma esteja sob exploração ativa documentada no KEV, há uma vulnerabilidade crítica na base e a fraqueza dominante (CWE-863: verificação inadequada de autorização) indica risco de elevação de privilégio. O volume recente de publicações sugere que a superfície de risco está em movimento.
CVE-2026-33215MEDIUMNATS is vulnerable to MQTT hijacking via Client IDEPSS 0.2%CVE-2026-33249MEDIUMNATS: Message tracing can be redirected to arbitrary subjectEPSS 0.2%CVE-2026-58253HIGHNATS Server: Route API Auth BypassEPSS 0.2%CVE-2026-33223MEDIUMNATS Server: Incomplete Stripping of Nats-Request-Info Header Allows Identity SpoofingEPSS 0.2%CVE-2026-58211MEDIUMNATS Server: `no_auth_user` pre-CONNECT fast path bypasses user connection restrictionsEPSS 0.2%CVE-2026-58254MEDIUMNATS Server: Incomplete fix for CVE-2026-33249: Leaf node connections bypass Nats-Trace-Dest permission checkEPSS 0.2%CVE-2026-33248MEDIUMNATS has mTLS verify_and_map authentication bypass via incorrect Subject DN matchingEPSS 0.1%CVE-2026-33246MEDIUMNATS: Leafnode connections allow spoofing of Nats-Request-Info identity headersEPSS 0.1%