Security Monitor

SURI eCommerce — přehled bezpečnostního monitoringu

🔴

Denní report

Poslední denní sken — critical & high nálezy Každý den v 5:25
🟠

Týdenní report

Full scan všech projektů včetně moderate Pondělí v 3:03
🔵

Měsíční report

Executive summary, outdated packages, trendy 1. den v měsíci v 5:46
🟢

Live dashboard

Interaktivní dashboard s filtry, grafy a detaily Aktualizováno s každým skenem
Aktuální stav

Načítám data z posledního skenu…

Monitorované projekty
Projekt Framework Verze Runtime Pipeline
Načítám projekty…
Plán skenování

Denní sken

Každý den v 5:25
Severity: high+
Notifikace při nálezu

Týdenní sken

Pondělí v 3:03
Full scan + dashboard
Severity: moderate+

Měsíční sken

1. den v měsíci v 5:46
Executive summary
Včetně outdated packages

Ignorované CVE (.trivyignore — 7)
CVE Důvod
CVE-2026-22184zlib untgz buffer overflow (CVE-2026-22184) Týká se jen demo utility untgz v contrib/untgz, ne jádra zlib knihovny. Alpine images neobsahují binárku untgz, žádná aplikace ji nevolá. CVSS 4.0: 4.6 MEDIUM (vyžaduje lokální spuštění untgz s crafted vstupem)
CVE-2023-45853zlib/MiniZip integer overflow v zipOpenNewFileInZip4_64 (CVE-2023-45853) MiniZip je neoficiální contrib kód, žádná naše aplikace nevytváří ZIP soubory. Debian bookworm nemá backport, protože MiniZip není součást core zlib.
CVE-2025-29088SQLite integer overflow v sqlite3_db_config() C API (CVE-2025-29088) Exploitace vyžaduje přímý přístup k C API, ne přes SQL dotazy. Žádná naše aplikace SQLite přímo nepoužívá. Debian severity: Low.
CVE-2025-15467OpenSSL stack buffer overflow při parsování CMS AuthEnvelopedData (CVE-2025-15467) Vyžaduje parsování nedůvěryhodného CMS/S-MIME obsahu (AES-GCM IV overflow). Naše Next.js/Node.js aplikace CMS/PKCS#7 neparsují. Hlavní fix = upgrade node:14-alpine base image (samostatný úkol).
CVE-2025-29087SQLite integer overflow v concat_ws() (CVE-2025-29087 / CVE-2025-3277) CVSS 9.8 CRITICAL, ale vyžaduje spuštění crafted SQL dotazu s concat_ws(). HugoAPI (python:3.11-slim-bookworm) — libsqlite3-0 je tranzitivní závislost Debianu (Chromium/Python runtime), aplikace SQLite přímo nepoužívá.
CVE-2025-3277
CVE-2025-7458SQLite integer overflow v sqlite3KeyInfoFromExprList (CVE-2025-7458) Vyžaduje SELECT s velkým počtem výrazů v ORDER BY. Stejný kontext — žádná aplikace SQLite přímo nepoužívá.