Vulnerabilidades em CTFd
2 resultadosAnálise Vexday
CTFd apresenta um perfil de risco baixo com apenas 2 CVEs registradas na base e nenhuma sob exploração ativa (KEV=0). Não há vulnerabilidades críticas ou recentes, sendo a fraqueza dominante a CWE-837 (entidade mal formada/sobrecarga), indicando exposições pontuais sem padrão de ataque organizado.
CVE-2024-11716MEDIUMWhile assignment of a user to a team (bracket) in CTFd should be possible only once, at the registration, a flaw in logic implementation alEPSS 11.7%CVE-2024-11717MEDIUMTokens in CTFd used for account activation and password resetting can be used interchangeably for these operations. When used, they are sentEPSS 0.7%