Vulnerabilidades em DTStack
6 resultadosAnálise Vexday
DTStack apresenta 3 vulnerabilidades catalogadas, com 2 divulgadas recentemente (últimos 90 dias), concentrando-se em falhas de autenticação (CWE-287). Nenhuma está sob exploração ativa conhecida (KEV) e não há classificações críticas no conjunto, reduzindo a urgência imediata de resposta, mas o padrão de fraqueza em autenticação demanda atenção em ambientes que dependem deste fornecedor.
CVE-2026-9437MEDIUMDTStack Taier REST API Runtime.exec os command injectionEPSS 1.4%CVE-2026-19762MEDIUMDTStack Taier Chunk-Check Endpoint FileChunkController.java Paths.ge path traversalEPSS 0.4%CVE-2026-11618MEDIUMDTStack Taier Source Connection Test Endpoint LoginInterceptor.java preHandle improper authenticationEPSS 0.4%CVE-2026-19761MEDIUMDTStack Taier Upload Controller UploadController.java MultipartFile.getOriginalFilename path traversalEPSS 0.4%CVE-2026-19763MEDIUMDTStack Taier Cluster Creation ClusterController.java FileUtils.deleteDirectory path traversalEPSS 0.4%CVE-2026-4735HIGHA stack overflow and DoS vulnerability in DTStack/chunjunEPSS 0.3%