Vulnerabilidades em Strapi
24 resultadosAnálise Vexday
Strapi apresenta um perfil de risco baixo com apenas 4 CVEs catalogadas e nenhuma sob exploração ativa no Vexday. A ausência de vulnerabilidades críticas (CVSS 9+) e nenhuma publicação recente reforçam que não há ameaça iminente. A fraqueza dominante (CWE-212 - improper authorization) merece monitoramento em atualizações futuras, mas o cenário atual não indica pressão urgente de mitigação.
CVE-2026-22706LOWStrapi: Password Reset Does Not Revoke Existing Refresh SessionsEPSS 0.3%CVE-2025-53092MEDIUMStrapi core vulnerable to sensitive data exposure via CORS misconfigurationEPSS 0.3%CVE-2026-22707MEDIUMStrapi Upload Plugin MIME Validation Bypass via Content APIEPSS 0.2%CVE-2026-57997MEDIUMStrapi users-permissions - JWT Algorithm Confusion via Missing Algorithm ConfigurationEPSS 0.1%