« Volver al listado

Centrifugal

Centrifugal Centrifugo: vulnerabilidades y CVE

Centrifugal Centrifugo tiene 4 vulnerabilidades publicadas, 4 de ellas en los últimos 12 meses. 2 son críticas y 0 figuran en el catálogo de explotación activa de CISA.

CVE4
Últimos 12 meses4
Críticas2
Explotadas activamente0

Todas las vulnerabilidades en el catálogo →⭐ Seguir esta tecnología

Últimas vulnerabilidades

CVESeveridadEPSSExplotación activaPublicadaDescripción
CVE-2026-71485Crítica (9.1)0.61%—20 ago 2026
Centrifugo is an open-source scalable real-time messaging server. Prior to 6.9.0, Centrifugo copies the client-controlled protocol.ConnectRequest.headers map through OnClientConnecting in internal/client/handler.go,…
CVE-2026-62963Alta (8.7)0.52%—16 jul 2026
Centrifugo is an open-source scalable real-time messaging server. Prior to 6.8.4, Centrifugo unidirectional WebSocket transport with uni_websocket.compression enabled enforced uni_websocket.message_size_limit against…
CVE-2026-49998Alta (8.2)0.27%—16 jul 2026
Centrifugo is an open-source scalable real-time messaging server. Prior to 6.8.1, Centrifugo dynamic JWKS endpoint verification could reuse a key for one allowed issuer to verify a JWT for another allowed issuer because…
CVE-2026-32301Crítica (9.3)0.36%—13 mar 2026
Centrifugo is an open-source scalable real-time messaging server. Prior to 6.7.0, Centrifugo is vulnerable to Server-Side Request Forgery (SSRF) when configured with a dynamic JWKS endpoint URL using template variables…

🎯 Cómo se explota (técnicas ATT&CK)

  1. T1190 Exploit Public-Facing Application3
  2. T1078 Valid Accounts1
  3. T1090 Proxy1
  4. T1210 Exploitation of Remote Services1
  5. T1499.004 Application or System Exploitation1
  6. T1553.006 Code Signing Policy Modification1

Número de CVE de esta tecnología asignadas a cada técnica de explotación o de impacto principal.