Vulnerabilidades en openremote
8 resultadosAnálisis Vexday
OpenRemote apresenta 7 vulnerabilidades conhecidas, com 4 divulgadas nos últimos 90 dias, indicando atividade recente de descoberta. Nenhuma está sob exploração ativa (KEV), reduzindo o risco imediato, mas 2 vulnerabilidades críticas e a predominância de falhas de controle de acesso (CWE-639) demandam priorização em patches. O volume moderado e a concentração em uma fraqueza específica sugerem que a mitigação deve focar em revisão de mecanismos de autenticação e autorização.
CVE-2026-39842CRITICALOpenRemote is Vulnerable to Expression InjectionEPSS 0.9%CVE-2026-66013CRITICALOpenRemote before 1.26.2 Authentication Bypass via Console RegistrationEPSS 0.4%CVE-2026-62238HIGHOpenRemote < 1.26.0 SQL Injection via Crosstab ExportEPSS 0.3%CVE-2026-41166HIGHOpenRemote has Improper Access Control via updateUserRealmRoles functionEPSS 0.3%CVE-2026-56784HIGHOpenRemote < 1.25.0 IDOR via Bulk Alarm Deletion EndpointEPSS 0.3%CVE-2026-40882HIGHOpenRemote has XXE in Velbus Asset ImportEPSS 0.3%CVE-2026-65009MEDIUMOpenRemote before 1.26.2 Information Disclosure via Syslog REST APIEPSS 0.2%CVE-2026-67310MEDIUMopenremote before 1.27.0 Cross-Tenant IDOR via setAssetLinksEPSS 0.2%