Vulnerabilidades en owasp-modsecurity
9 resultadosAnálisis Vexday
O OWASP ModSecurity apresenta 9 vulnerabilidades catalogadas, sendo 4 divulgadas nos últimos 90 dias, indicando atividade recente na superfície de ataque. Nenhuma vulnerabilidade crítica foi registrada e não há exploração ativa documentada (KEV), reduzindo o risco imediato. A fragilidade dominante (CWE-1050) sugere problemas estruturais na inicialização ou configuração que merecem revisão estratégica em atualizações futuras.
CVE-2025-48866HIGHModSecurity has possible DoS vulnerability in sanitiseArg actionEPSS 0.8%CVE-2025-47947HIGHModSecurity Has Possible DoS VulnerabilityEPSS 0.6%CVE-2026-52747HIGHModSecurity: Multipart form-data parser silently strips embedded line breaks from form-field values, enabling request-body inspection bypassEPSS 0.5%CVE-2025-27110HIGHLibmodsecurity3 has possible bypass of encoded HTML entitiesEPSS 0.5%CVE-2026-30923HIGHlibModSecurity3 denial of service via segfault when using t:hexDecode on single-character query stringsEPSS 0.4%CVE-2026-52761MEDIUMModSecurity: Transformation utf8toUnicode produces wrong output on i386 architectureEPSS 0.4%CVE-2026-42268HIGHModSecurity: Unsigned integer underflow in @verifySSN / @verifyCPF / @verifySVNR operatorsEPSS 0.4%CVE-2025-52891MEDIUMModSecurity empty XML tag causes segmentation faultEPSS 0.4%CVE-2025-54571MEDIUMModSecurity's Insufficient Return Value Handling can Lead to XSS and Source Code DisclosureEPSS 0.3%