Vulnerabilidades em thymeleaf
3 resultadosAnálise Vexday
Thymeleaf apresenta um perfil de risco moderado com 3 vulnerabilidades catalogadas, das quais 3 são críticas (CVSS alto), mas nenhuma sob exploração ativa confirmada. A fraqueza dominante (CWE-1336 - Improper Neutralization) sugere deficiências em validação de entrada; a publicação recente de 1 CVE nos últimos 90 dias indica que a superfície de risco continua em evolução e demanda monitoramento contínuo.
CVE-2026-40477CRITICALImproper restriction of the scope of accessible objects in Thymeleaf expressionsEPSS 0.9%CVE-2026-40478CRITICALImproper neutralization of specific syntax patterns for unauthorized expressions in ThymeleafEPSS 0.8%CVE-2026-41901CRITICALThymeleaf: Improper recognition of unauthorized syntax patterns in sandboxed Thymeleaf expressionsEPSS 0.4%