Vulnerabilidades em lunary-ai

71 resultados
Análise Vexday

O ecossistema do lunary-ai acumula 71 CVEs catalogadas, das quais 19 são de severidade crítica — volume considerável para uma plataforma de sua dimensão. A taxa de exploração ativa está abaixo da média geral do catálogo CISA KEV, com nenhum registro confirmado de exploração em produção, o que sugere baixa atratividade imediata para agentes de ameaça oportunistas, embora esse quadro possa mudar rapidamente. A falha mais recorrente é CWE-862 (ausência de verificação de autorização), padrão que historicamente favorece escalonamento de privilégios e acesso não autorizado a recursos; a CVE mais perigosa identificada, CVE-2024-7476, apresenta EPSS de 0,014, indicando probabilidade de exploração ainda contida no curto prazo. A existência de pelo menos um PoC público reforça a necessidade de priorizar a revisão dos controles de autorização, especialmente em ambientes que expõem a plataforma a usuários não confiáveis.

CVE-2024-11301MEDIUMImproper Enforcement of Unique Constraint in lunary-ai/lunaryEPSS 0.5%CVE-2024-5133CRITICALAccount Takeover via Exposed Recovery Token in lunary-ai/lunaryEPSS 0.5%CVE-2024-4146CRITICALIncorrect Authorization in lunary-ai/lunaryEPSS 0.5%CVE-2024-9098HIGHPrivilege Escalation in lunary-ai/lunaryEPSS 0.5%CVE-2024-11137HIGHIDOR Vulnerability in PATCH `/v1/runs/:id/score` Endpoint in lunary-ai/lunaryEPSS 0.5%CVE-2024-5714HIGHImproper Access Control in lunary-ai/lunaryEPSS 0.5%CVE-2024-9000HIGHImproper Authorization and Duplicate Slug Vulnerability in lunary-ai/lunaryEPSS 0.5%CVE-2024-5128CRITICALIDOR Vulnerability in lunary-ai/lunaryEPSS 0.5%CVE-2024-10762HIGHMissing Authorization in lunary-ai/lunaryEPSS 0.5%CVE-2025-5352HIGHEnvironment Variable XSS in Analytics Component in lunary-ai/lunaryEPSS 0.5%CVE-2024-10274MEDIUMImproper Authorization in lunary-ai/lunaryEPSS 0.5%CVE-2024-3504HIGHImproper Access Control in lunary-ai/lunaryEPSS 0.5%CVE-2024-5131HIGHImproper Access Control in lunary-ai/lunaryEPSS 0.5%CVE-2024-10330MEDIUMImproper Access Control in lunary-ai/lunaryEPSS 0.5%CVE-2024-5130HIGHIncorrect Authorization in lunary-ai/lunaryEPSS 0.5%CVE-2024-5386CRITICALAccount Hijacking via Password Reset Token Leak in lunary-ai/lunaryEPSS 0.5%CVE-2024-9096HIGHImproper Authorization in lunary-ai/lunaryEPSS 0.5%CVE-2024-1626CRITICALIDOR Vulnerability in lunary-ai/lunaryEPSS 0.5%CVE-2025-9803CRITICALImproper Authentication in lunary-ai/lunaryEPSS 0.5%CVE-2024-3761CRITICALMissing Authorization on Delete Datasets in lunary-ai/lunaryEPSS 0.5%