Vulnerabilidades em dicebear
3 resultadosAnálise Vexday
O DiceBear apresenta footprint reduzido de segurança com apenas 3 CVEs registradas na base, nenhuma delas sob ataque ativo ou classificada como crítica. A fraqueza dominante (CWE-185 - Incorrect Regular Expression) indica problemas em validação de entrada, porém sem evidências de exploração em curso ou publicações recentes que ampliem o risco imediato.
CVE-2026-33418HIGH@dicebear/converter ensureSize() Vulnerable to SVG Dimension Capping Bypass via XML Comment InjectionEPSS 0.4%CVE-2026-29112HIGH@dicebear/converter vulnerable to ncontrolled memory allocation via crafted SVG dimensionsEPSS 0.3%CVE-2026-33311MEDIUM@dicebear/core and @dicebear/initials Vulnerable to SVG Injection via Unsanitized OptionsEPSS 0.2%