Vulnerabilidades em its-a-feature
3 resultadosAnálise Vexday
Its-a-feature apresenta um perfil de risco emergente com 3 vulnerabilidades identificadas, todas publicadas nos últimos 90 dias, indicando descobertas recentes em seu código. Não há evidências de exploração ativa em campo (KEV) nem vulnerabilidades críticas CVSS, reduzindo o risco imediato. A fraqueza dominante é CWE-863 (autorização inadequada), sugerindo falhas no controle de acesso que merecem revisão arquitetural.
CVE-2026-57953MEDIUMMythic < 3.4.0.60 - Unauthorized Automation Workflow Modification via eventing_import_automatic_webhook EndpointEPSS 0.3%CVE-2026-57951HIGHMythic < 3.4.0.60 - Broken Permission Filter in payload_build_step TableEPSS 0.2%CVE-2026-57952MEDIUMMythic < 3.4.0.60 - Unauthorized C2 Profile Configuration Access via Unverified Payload UUIDEPSS 0.2%