Vulnerabilidades em spotipy-dev
4 resultadosAnálise Vexday
O spotipy-dev apresenta 4 vulnerabilidades catalogadas, com 1 classificada como crítica, mas nenhuma sob exploração ativa no momento. A fraqueza dominante é CWE-22 (path traversal), um vetor clássico de acesso não autorizado a arquivos. Não há publicações recentes (últimos 90 dias), indicando que o risco atual é estável e sem novos gatilhos imediatos.
CVE-2023-23608NONEspotipy Path traversal vulnerability that may lead to type confusion in URI handling codeEPSS 0.7%CVE-2025-27154HIGHSpotipy's cache file, containing spotify auth token, is created with overly broad permissionsEPSS 0.6%CVE-2025-47928CRITICALSpotipy repo vulnerable to secrets exfiltration via `pull_request_target`EPSS 0.6%CVE-2025-66040LOWSpotipy has a XSS vulnerability in OAuth callback serverEPSS 0.2%