Google Firebase: vulnerabilidades y CVE
Google Firebase tiene 4 vulnerabilidades publicadas, 2 de ellas en los últimos 12 meses. 2 son críticas y 0 figuran en el catálogo de explotación activa de CISA.
CVE4
Últimos 12 meses2
Críticas2
Explotadas activamente0
Todas las vulnerabilidades en el catálogo →⭐ Seguir esta tecnología
Últimas vulnerabilidades
| CVE | Severidad | EPSS | Explotación activa | Publicada | Descripción |
|---|---|---|---|---|---|
| CVE-2026-72857 | Alta (8.3) | 0.35% | — | 13 ago 2026 | Budibase before 3.40.0 fails to redact datasource credentials stored in STRING typed fields, allowing authenticated users to read MongoDB connection strings and Firebase private keys in plaintext. Attackers with table… |
| CVE-2026-32138 | Alta (8.2) | 0.43% | — | 12 mar 2026 | NEXULEAN is a cybersecurity portfolio & service platform for an Ethical Hacker, AI Enthusiast, and Penetration Tester. Prior to 2.0.0, a security vulnerability was identified where Firebase and Web3Forms API keys were… |
| CVE-2025-55306 | Crítica (9.8) | 0.56% | — | 19 ago 2025 | GenX_FX is an advance IA trading platform that will focus on forex trading. A vulnerability was identified in the GenX FX backend where API keys and authentication tokens may be exposed if environment variables are… |
| CVE-2024-45489 | Crítica (9.8) | 1.2% | — | 20 sept 2024 | Arc before 2024-08-26 allows remote code execution in JavaScript boosts. Boosts that run JavaScript cannot be shared by default; however (because of misconfigured Firebase ACLs), it is possible to create or update a… |
🎯 Cómo se explota (técnicas ATT&CK)
Número de CVE de esta tecnología asignadas a cada técnica de explotación o de impacto principal.
📰 Noticias relacionadas
- Alerta Google corrige tres vulnerabilidades en Chrome, una de ellas crítica en WebGL que permite escapar del sandbox
- Alerta Google corrige 95 vulnerabilidades en Chrome, 23 de ellas críticas, en su última actualización del canal estable
- Alerta Google corrige dos vulnerabilidades críticas en Cloud Application Integration sin requerir acción de los clientes