Vulnerabilidades em Navtor
4 resultadosAnálise Vexday
Navtor possui 3 vulnerabilidades registradas na base Vexday, nenhuma com exploração ativa conhecida ou classificação crítica. A fraqueza predominante é CWE-209 (Information Exposure Through an Error Message), indicando vazamento de informações via mensagens de erro. Não há vulnerabilidades recentes (últimos 90 dias), sugerindo risco contido e sem urgência de mitigação imediata.
CVE-2026-2754HIGHNavtor NavBox exposes sensitive configuration and operational data due to missing authentication on HTTP API endpoints. An unauthenticated rEPSS 0.5%CVE-2026-2753HIGHAn Absolute Path Traversal vulnerability exists in Navtor NavBox. The application exposes an HTTP service that fails to properly sanitize usEPSS 0.5%CVE-2026-2752MEDIUMNavtor NavBox allows information disclosure via the /api/ais-data endpoint. A remote, unauthenticated attacker can send crafted requests to EPSS 0.3%CVE-2026-21404MEDIUMNAVTOR NavBox Use of Hard-coded CredentialsEPSS 0.1%