Vulnerabilidades em open-policy-agent
4 resultadosAnálise Vexday
O Open Policy Agent apresenta um perfil de risco controlado com apenas 4 CVEs catalogadas e nenhuma sob exploração ativa no momento. A fraqueza dominante (CWE-863: Controle de Acesso Baseado em Papéis Incorreto) aponta para vulnerabilidades de autorização, mas sem críticas CVSS registradas. O risco não é recente, com nenhuma publicação nos últimos 90 dias, sugerindo que as exposições conhecidas já foram amplamente divulgadas.
CVE-2022-36085HIGHOPA Compiler: Bypass of WithUnsafeBuiltins using `with` keyword to mock functionsEPSS 1.3%CVE-2022-23628MEDIUMArray literal misordering in github.com/open-policy-agent/opaEPSS 1.0%CVE-2025-46569HIGHOPA server Data API HTTP path injection of RegoEPSS 0.5%CVE-2026-26205HIGHopa-envoy-plugin has an Authorization Bypass via Double-Slash Path Misinterpretation in `input.parsed_path`EPSS 0.4%