Vulnerabilidades em runtipi
5 resultadosAnálise Vexday
Runtipi apresenta 5 vulnerabilidades catalogadas, nenhuma sob exploração ativa ou com severidade crítica, indicando risco contido. Uma vulnerabilidade foi publicada nos últimos 90 dias, refletindo manutenção contínua; a fraqueza dominante é path traversal (CWE-22), um padrão clássico que demanda validação rigorosa de entrada.
CVE-2026-25116HIGHRuntipi vulnerable to unauthenticated docker-compose.yml Overwrite via Path TraversalEPSS 0.6%CVE-2026-24129HIGHRuntipi is Vulnerable to Authenticated Arbitrary Remote Code ExecutionEPSS 0.5%CVE-2026-31881HIGHRuntipi unauthenticated /api/auth/reset-password allows operator account takeover during active reset windowEPSS 0.4%CVE-2026-47277MEDIUMRuntipi: Unauthenticated arbitrary file read through app-store logo symlinksEPSS 0.4%CVE-2026-32729HIGHRuntipi has a TOTP two-factor authentication bypass via unrestricted brute-force on `/api/auth/verify-totp`EPSS 0.3%