Vulnerabilidades em zenml-io
14 resultadosAnálise Vexday
ZenML apresenta 12 vulnerabilidades catalogadas, predominantemente relacionadas a injeção XSS (CWE-79), com apenas 1 classificada como crítica e nenhuma sob exploração ativa conhecida. O risco é moderado e estável, sem atividade recente de divulgação, refletindo exposições típicas de aplicações web que demandam remediação, mas sem pressão imediata de ataque.
CVE-2024-2083CRITICALDirectory Traversal in zenml-io/zenmlEPSS 37.5%CVE-2024-9340HIGHDenial of Service (DoS) via Multipart Boundary in zenml-io/zenmlEPSS 0.9%CVE-2024-2035MEDIUMImproper Authorization in zenml-io/zenmlEPSS 0.6%CVE-2024-4311MEDIUMLack of login attempt rate-limiting in zenml-io/zenmlEPSS 0.5%CVE-2024-2260MEDIUMSession Fixation Vulnerability in zenml-io/zenmlEPSS 0.4%CVE-2024-4680LOWInsufficient Session Expiration in zenml-io/zenmlEPSS 0.4%CVE-2024-5062MEDIUMReflected XSS through survey redirect parameter in zenml-io/zenmlEPSS 0.4%CVE-2024-2171LOWStored XSS in zenml-io/zenmlEPSS 0.4%CVE-2024-2383MEDIUMClickjacking Vulnerability in zenml-io/zenmlEPSS 0.4%CVE-2025-8406MEDIUMPath Traversal in zenml-io/zenmlEPSS 0.3%CVE-2024-2032LOWRace Condition Vulnerability in zenml-io/zenmlEPSS 0.3%CVE-2024-2213LOWImproper Authentication in zenml-io/zenmlEPSS 0.2%CVE-2026-11876MEDIUMMissing Authorization in get_deployed_stack Endpoint in zenml-io/zenmlEPSS 0.2%CVE-2026-11922MEDIUMRate-limit Bypass in zenml-io/zenmlEPSS 0.2%