Vulnerabilidades em node-saml
9 resultadosAnálise Vexday
O node-saml apresenta um perfil de risco moderado com 9 vulnerabilidades catalogadas, sendo 5 críticas, concentradas principalmente em falhas de criptografia e validação de assinatura (CWE-347). Não há evidências de exploração ativa em campanha (KEV), e o risco não se intensificou nos últimos 90 dias, sugerindo vulnerabilidades consolidadas sem pressão imediata de ataque.
CVE-2025-29775CRITICALxml-crypto Vulnerable to XML Signature Verification Bypass via DigestValue CommentEPSS 9.4%CVE-2025-29774CRITICALxml-crypto Vulnerable to XML Signature Verification Bypass via Multiple SignedInfo ReferencesEPSS 9.0%CVE-2022-39299HIGHSignature bypass via multiple root elements in Passport-SAMLEPSS 3.1%CVE-2021-39171MEDIUMUnlimited transforms allowed for signed nodesEPSS 1.3%CVE-2024-32962CRITICALXML signature verification bypass due improper verification of signature / signature spoofingEPSS 0.8%CVE-2022-39300HIGHSignature bypass via multiple root elements in node-SAMLEPSS 0.6%CVE-2025-54369CRITICALNode-SAML SAML Authentication BypassEPSS 0.5%CVE-2023-40178MEDIUM@node-saml/node-saml's validatePostRequestAsync does not include checkTimestampsValidityErrorEPSS 0.4%CVE-2025-54419CRITICALNode-SAML Contains SAML Signature Verification VulnerabilityEPSS 0.4%