Vulnerabilidades em volcengine
6 resultadosAnálise Vexday
A Volcengine apresenta um perfil de risco reduzido com apenas 2 CVEs registradas, sendo 1 crítica e nenhuma sob exploração ativa conhecida. A vulnerabilidade dominante (CWE-345: Insuficiente Verificação de Integridade de Dados) é de natureza estrutural, porém o risco imediato é baixo uma vez que não há indicadores de campanha ativa; recomenda-se monitorar a publicação recente (últimos 90 dias) para evolução do cenário.
CVE-2026-40525CRITICALOpenViking < 0.3.9 Authentication Bypass via VikingBot OpenAPIEPSS 0.6%CVE-2026-22207CRITICALOpenViking Missing root_api_key Allows Anonymous ROOT AccessEPSS 0.4%CVE-2026-34999MEDIUMOpenViking 0.2.5 < 0.2.14 Bot Proxy Endpoints Allow Unauthenticated AccessEPSS 0.4%CVE-2026-22680MEDIUMOpenViking < 0.3.3 Missing Authorization via Task PollingEPSS 0.4%CVE-2026-28518HIGHOpenViking .ovpack Import ZIP Slip Path TraversalEPSS 0.2%CVE-2026-13507LOWvolcengine OpenViking Local VectorDB Primary-key Label str_to_uint64.py str_to_uint64 data authenticityEPSS 0.1%