Vulnerabilidades em uriparser
3 resultadosAnálise Vexday
O uriparser apresenta um perfil de risco emergente com 3 vulnerabilidades catalogadas, todas publicadas nos últimos 90 dias, indicando descobertas recentes. Nenhuma delas está sob exploração ativa conhecida (KEV) e não há críticas por severidade CVSS, sugerindo impacto moderado. A fraqueza dominante é CWE-197 (Numeric Errors), típica de parsing incorreto em URIs.
CVE-2026-44927LOWIn uriparser before 1.0.2, there is pointer difference truncation to int in various places.EPSS 0.2%CVE-2026-44928LOWIn uriparser before 1.0.2, the function family EqualsUri can misclassify two unequal URIs as equal.EPSS 0.2%CVE-2026-42371MEDIUMuriparser before 1.0.1 has numeric truncation in text range comparison, if an application accepts URIs with a length in gigabytes.EPSS 0.2%