XBOW
4 записей с упоминанием · 0 за 12 месяцев · 0 в CISA KEV
Имена — свободный текст из записей CNA; один человек может встречаться в разных написаниях. Напишите нам для исправления.
Записи с упоминанием
Исследователи| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
42В плане | CVE-2025-8868Proof of concept | Chef Automate compliance service SQL Injection Vulnerabilitychef · automate · CWE-89 | Высокая8,8 | — | 24,3 % | 29 сент. 2025 г. |
31Наблюдать | CVE-2025-8264Эксплойта нет | Versions of the package z-push/z-push-dev before 2.7.6 are vulnerable to SQL Injection due to unparameterized queries in the IMAP backend.CWE-89 | Высокая7,9 | — | 0,4 % | 29 июл. 2025 г. |
24Наблюдать | CVE-2025-0133Proof of concept | PAN-OS: Reflected Cross-Site Scripting (XSS) Vulnerability in GlobalProtect Gateway and Portalpalo alto networks · cloud ngfw · CWE-79 | Низкая2,7 | — | 46,4 % | 14 мая 2025 г. |
24Наблюдать | CVE-2025-27888Proof of concept | Apache Druid: Server-Side Request Forgery and Cross-Site Scriptingapache · druid · CWE-79 | Средняя5,8 | — | 1,8 % | 20 мар. 2025 г. |
- CVE-2025-886842В плане
Chef Automate compliance service SQL Injection Vulnerability
ВысокаяCVSS 8,8Proof of conceptEPSS 24 %chef · automate29 сент. 2025 г.
- CVE-2025-826431Наблюдать
Versions of the package z-push/z-push-dev before 2.7.6 are vulnerable to SQL Injection due to unparameterized queries in the IMAP backend.
ВысокаяCVSS 7,9Эксплойта нетEPSS 0 %29 июл. 2025 г.
- CVE-2025-013324Наблюдать
PAN-OS: Reflected Cross-Site Scripting (XSS) Vulnerability in GlobalProtect Gateway and Portal
НизкаяCVSS 2,7Proof of conceptEPSS 46 %palo alto networks · cloud ngfw14 мая 2025 г.
- CVE-2025-2788824Наблюдать
Apache Druid: Server-Side Request Forgery and Cross-Site Scripting
СредняяCVSS 5,8Proof of conceptEPSS 2 %apache · druid20 мар. 2025 г.