VDB
Sign up

package

crates.io/zeptoclaw

pkg:crates.io/zeptoclaw

HIGH8.2crates.io
GHSA-46q5-g3j9-wx5c· CVE-2026-32231

ZeptoClaw: Generic webhook channel trusts caller-supplied identity fields; allowlist is checked against untrusted payload data

Modified: 3/13/2026

MEDIUM6.5crates.io
GHSA-4cm8-xpfv-jv6f

ZeptoClaw: Email Sender Spoofing to bypass Header-Only From Allowlist Validation

Modified: 3/14/2026

CRITICAL10.0crates.io
GHSA-5wp8-q9mx-8jx8

zeptoclaw has Shell allowlist-blocklist bypass via command/argument injection and file name wildcards

Modified: 3/5/2026

HIGH7.5crates.io
GHSA-hhjv-jq77-cmvx

zeptoclaw has Android device shell blocklist bypass via argument permutation

Modified: 3/5/2026