Vulnerabilidades em yamcs
7 resultadosAnálise Vexday
O YAMCS apresenta 7 vulnerabilidades catalogadas, todas publicadas nos últimos 90 dias, com 3 delas classificadas como críticas e nenhuma sob exploração ativa conhecida. A fraqueza dominante é execução de código arbitrário (CWE-94), representando risco significativo de comprometimento direto da plataforma em ambientes onde o software é exposto.
CVE-2026-44596MEDIUMYamcs: No Rate Limiting on Authentication EndpointEPSS 1.7%CVE-2026-44632CRITICALYamcs: Server-Side Code Injection (RCE) via Janino Expression Engine in `JavaExprAlgorithmExecutionFactory`EPSS 1.2%CVE-2026-42568MEDIUMYamcs Vulnerable to LDAP Injection in LdapAuthModuleEPSS 1.0%CVE-2026-46621CRITICALYamcs: Authenticated Remote Code Execution (RCE) via Jython Algorithm Code InjectionEPSS 1.0%CVE-2026-44595MEDIUMYamcs: Unauthorized user enumeration via IAM API endpointsEPSS 1.0%CVE-2026-46562CRITICALYamcs: Remote Code Execution via Mission Database algorithm overrideEPSS 0.8%CVE-2026-55548MEDIUMYamcs: Insecure Direct Object Reference (IDOR) in PacketsApi allows unprivileged users to dump all telemetry packetsEPSS 0.2%