CWE-183 · 47 записей
Permissive List of Allowed Inputs
CVE этого класса
47 записей
| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2026-3490Эксплойта нет | picklescan - Universal Blocklist Bypass via pkgutil.resolve_namepicklescan · picklescan · CWE-183 | Критическая10,0 | — | 0,9 % | 17 июн. 2026 г. |
40В плане | CVE-2026-42043Эксплойта нет | Axios: Incomplete Fix for CVE-2025-62718 — NO_PROXY Protection Bypassed via RFC 1122 Loopback Subnet (127.0.0.0/8) in Axios 1.15.0axios · axios · CWE-183 | Критическая10,0 | — | 0,6 % | 24 апр. 2026 г. |
40В плане | GHSA-82fg-2r99-h7v6Эксплойта нет | Duplicate Advisory: PickleScan's pkgutil.resolve_name has a universal blocklist bypassPyPI · picklescan · CWE-183 | Критическая10,0 | — | — | 17 июн. 2026 г. |
39Наблюдать | CVE-2025-53762Эксплойта нет | Microsoft Purview Elevation of Privilege Vulnerabilitymicrosoft · purview · CWE-183 | Критическая9,9 | — | 0,8 % | 18 июл. 2025 г. |
35Наблюдать | CVE-2026-50189Эксплойта нет | Appsmith: RCE via Supervisord XML-RPC Admin Interface Exposed via /supervisor Caddy Routeappsmith · appsmith · CWE-183 | Высокая8,9 | — | 0,5 % | 24 июн. 2026 г. |
34Наблюдать | CVE-2026-21915Эксплойта нет | JSI Virtual Lightweight Collector: Shell escape allows privilege escalation to rootjuniper · virtual lightweight collector · CWE-183 | Высокая8,4 | — | 2,2 % | 9 апр. 2026 г. |
34Наблюдать | CVE-2026-29514Эксплойта нет | NetBox 4.3.5 - 4.5.4 RCE via RenderTemplateMixinnetbox-community · netbox · CWE-183 | Высокая8,7 | — | 1,1 % | 4 мая 2026 г. |
34Наблюдать | CVE-2026-67345Эксплойта нет | MaxKey 4.1.12 DefaultRedirectResolver OAuth Authorization Code Theftdromara · maxkey · CWE-183 | Высокая8,5 | — | 0,6 % | 30 июл. 2026 г. |
34Наблюдать | CVE-2026-46391Proof of concept | HAX open-apis: Credential Theft via Server-Side Request Forgery (SSRF) in open-apishaxtheweb · @haxtheweb/open-apis · CWE-183 | Высокая8,7 | — | 0,5 % | 5 июн. 2026 г. |
34Наблюдать | CVE-2026-41387Эксплойта нет | OpenClaw < 2026.3.22 - Supply Chain Redirection via Incomplete Host Environment Sanitizationopenclaw · openclaw · CWE-183 | Высокая8,5 | — | 0,4 % | 28 апр. 2026 г. |
33Наблюдать | CVE-2026-40899Эксплойта нет | DataEase has an Arbitrary File Read Vulnerabilitydataease · dataease · CWE-183 | Высокая8,3 | — | 0,4 % | 16 апр. 2026 г. |
31Наблюдать | CVE-2020-25696Эксплойта нет | A flaw was found in the psql interactive terminal of PostgreSQL in versions before 13.1, before 12.5, before 11.10, before 10.15, before 9.6postgresql · postgresql · CWE-183 | Высокая7,5 | — | 2,7 % | 23 нояб. 2020 г. |
31Наблюдать | CVE-2026-12974Эксплойта нет | Security Policy Bypass in Forcepoint Security Engine (NGFW)forcepoint · forcepoint security engine (ngfw) · CWE-183 | Высокая7,9 | — | 0,3 % | 23 сент. 2026 г. |
30Наблюдать | CVE-2025-59457Эксплойта нет | In JetBrains TeamCity before 2025.07.2 missing Git URL validation allowed credential leakage on Windowsjetbrains · teamcity · CWE-183 | Высокая7,7 | — | 0,8 % | 17 сент. 2025 г. |
30Наблюдать | GHSA-6hqm-hm2v-3p2pЭксплойта нет | Duplicate Advisory: Axios: NO_PROXY bypass for 0.0.0.0 local addresses in axiosnpm · axios · CWE-183 | Высокая7,5 | — | — | 1 авг. 2026 г. |
29Наблюдать | CVE-2026-46608Эксплойта нет | Glances: XML-RPC Multi-Origin CORS Configuration Silently Falls Back to Wildcard (Incomplete Fix for CVE-2026-33533)nicolargo · glances · CWE-183 | Высокая7,4 | — | 0,4 % | 25 июн. 2026 г. |
28Наблюдать | CVE-2024-1654Эксплойта нет | Unauthorized write operations in PaperCut NG/MFpapercut · papercut mf · CWE-183 | Высокая7,2 | — | 1,3 % | 13 мар. 2024 г. |
28Наблюдать | CVE-2023-4399Эксплойта нет | Grafana is an open-source platform for monitoring and observability.grafana · grafana · CWE-183 | Высокая7,2 | — | 1,1 % | 17 окт. 2023 г. |
28Наблюдать | CVE-2025-24349Эксплойта нет | A vulnerability in the “Network Interfaces” functionality of the web application of ctrlX OS allows a remote authenticated (lowprivileged) abosch rexroth ag · ctrlx os - device admin · CWE-183 | Высокая7,1 | — | 0,6 % | 30 апр. 2025 г. |
28Наблюдать | CVE-2026-8918Эксплойта нет | A permissive list of allowed inputs in ASUS Armoury Crate allows a local administrator to perform arbitrary memory read/write operations or asus · armoury crate · CWE-183 | Высокая7,1 | — | 0,3 % | 21 июн. 2026 г. |
27Наблюдать | CVE-2026-67315Эксплойта нет | axios 0.31.0 before 0.33.0 and 1.15.0 before 1.18.0 NO_PROXY Bypass via 0.0.0.0axios · axios · CWE-183 | Средняя6,9 | — | 0,5 % | 1 авг. 2026 г. |
27Наблюдать | CVE-2026-2303Эксплойта нет | Heap Out-of-Bounds Read in Go Driver GSSAPI C Wrappers enables application crash or information leakmongodb inc · mongodb go driver · CWE-183 | Средняя6,9 | — | 0,2 % | 10 февр. 2026 г. |
27Наблюдать | CVE-2026-2302Эксплойта нет | Unsafe Reflection in Mongoid::Criteria.from_hashmongodb inc · mongodb ruby driver · CWE-183 | Средняя6,9 | — | 0,2 % | 10 февр. 2026 г. |
26Наблюдать | CVE-2022-34450Эксплойта нет | PowerPath Management Appliance with version 3.3 contains Privilege Escalation vulnerability.dell · powerpath management appliance · CWE-183 | Средняя6,7 | — | 0,4 % | 10 февр. 2023 г. |
25Наблюдать | CVE-2026-35649Эксплойта нет | OpenClaw < 2026.3.22 - Settings Reconciliation Bypass via Empty Allowlistopenclaw · openclaw · CWE-183 | Средняя6,3 | — | 0,4 % | 10 апр. 2026 г. |
- CVE-2026-349040В плане
picklescan - Universal Blocklist Bypass via pkgutil.resolve_name
КритическаяCVSS 10,0Эксплойта нетEPSS 1 %picklescan · picklescan17 июн. 2026 г.
- CVE-2026-4204340В плане
Axios: Incomplete Fix for CVE-2025-62718 — NO_PROXY Protection Bypassed via RFC 1122 Loopback Subnet (127.0.0.0/8) in Axios 1.15.0
КритическаяCVSS 10,0Эксплойта нетEPSS 1 %axios · axios24 апр. 2026 г.
- GHSA-82fg-2r99-h7v640В плане
Duplicate Advisory: PickleScan's pkgutil.resolve_name has a universal blocklist bypass
КритическаяCVSS 10,0Эксплойта нетPyPI · picklescan17 июн. 2026 г.
- CVE-2025-5376239Наблюдать
Microsoft Purview Elevation of Privilege Vulnerability
КритическаяCVSS 9,9Эксплойта нетEPSS 1 %microsoft · purview18 июл. 2025 г.
- CVE-2026-5018935Наблюдать
Appsmith: RCE via Supervisord XML-RPC Admin Interface Exposed via /supervisor Caddy Route
ВысокаяCVSS 8,9Эксплойта нетEPSS 0 %appsmith · appsmith24 июн. 2026 г.
- CVE-2026-2191534Наблюдать
JSI Virtual Lightweight Collector: Shell escape allows privilege escalation to root
ВысокаяCVSS 8,4Эксплойта нетEPSS 2 %juniper · virtual lightweight collector9 апр. 2026 г.
- CVE-2026-2951434Наблюдать
NetBox 4.3.5 - 4.5.4 RCE via RenderTemplateMixin
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %netbox-community · netbox4 мая 2026 г.
- CVE-2026-6734534Наблюдать
MaxKey 4.1.12 DefaultRedirectResolver OAuth Authorization Code Theft
ВысокаяCVSS 8,5Эксплойта нетEPSS 1 %dromara · maxkey30 июл. 2026 г.
- CVE-2026-4639134Наблюдать
HAX open-apis: Credential Theft via Server-Side Request Forgery (SSRF) in open-apis
ВысокаяCVSS 8,7Proof of conceptEPSS 1 %haxtheweb · @haxtheweb/open-apis5 июн. 2026 г.
- CVE-2026-4138734Наблюдать
OpenClaw < 2026.3.22 - Supply Chain Redirection via Incomplete Host Environment Sanitization
ВысокаяCVSS 8,5Эксплойта нетEPSS 0 %openclaw · openclaw28 апр. 2026 г.
- CVE-2026-4089933Наблюдать
DataEase has an Arbitrary File Read Vulnerability
ВысокаяCVSS 8,3Эксплойта нетEPSS 0 %dataease · dataease16 апр. 2026 г.
- CVE-2020-2569631Наблюдать
A flaw was found in the psql interactive terminal of PostgreSQL in versions before 13.1, before 12.5, before 11.10, before 10.15, before 9.6
ВысокаяCVSS 7,5Эксплойта нетEPSS 3 %postgresql · postgresql23 нояб. 2020 г.
- CVE-2026-1297431Наблюдать
Security Policy Bypass in Forcepoint Security Engine (NGFW)
ВысокаяCVSS 7,9Эксплойта нетEPSS 0 %forcepoint · forcepoint security engine (ngfw)23 сент. 2026 г.
- CVE-2025-5945730Наблюдать
In JetBrains TeamCity before 2025.07.2 missing Git URL validation allowed credential leakage on Windows
ВысокаяCVSS 7,7Эксплойта нетEPSS 1 %jetbrains · teamcity17 сент. 2025 г.
- GHSA-6hqm-hm2v-3p2p30Наблюдать
Duplicate Advisory: Axios: NO_PROXY bypass for 0.0.0.0 local addresses in axios
ВысокаяCVSS 7,5Эксплойта нетnpm · axios1 авг. 2026 г.
- CVE-2026-4660829Наблюдать
Glances: XML-RPC Multi-Origin CORS Configuration Silently Falls Back to Wildcard (Incomplete Fix for CVE-2026-33533)
ВысокаяCVSS 7,4Эксплойта нетEPSS 0 %nicolargo · glances25 июн. 2026 г.
- CVE-2024-165428Наблюдать
Unauthorized write operations in PaperCut NG/MF
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %papercut · papercut mf13 мар. 2024 г.
- CVE-2023-439928Наблюдать
Grafana is an open-source platform for monitoring and observability.
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %grafana · grafana17 окт. 2023 г.
- CVE-2025-2434928Наблюдать
A vulnerability in the “Network Interfaces” functionality of the web application of ctrlX OS allows a remote authenticated (lowprivileged) a
ВысокаяCVSS 7,1Эксплойта нетEPSS 1 %bosch rexroth ag · ctrlx os - device admin30 апр. 2025 г.
- CVE-2026-891828Наблюдать
A permissive list of allowed inputs in ASUS Armoury Crate allows a local administrator to perform arbitrary memory read/write operations or
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %asus · armoury crate21 июн. 2026 г.
- CVE-2026-6731527Наблюдать
axios 0.31.0 before 0.33.0 and 1.15.0 before 1.18.0 NO_PROXY Bypass via 0.0.0.0
СредняяCVSS 6,9Эксплойта нетEPSS 0 %axios · axios1 авг. 2026 г.
- CVE-2026-230327Наблюдать
Heap Out-of-Bounds Read in Go Driver GSSAPI C Wrappers enables application crash or information leak
СредняяCVSS 6,9Эксплойта нетEPSS 0 %mongodb inc · mongodb go driver10 февр. 2026 г.
- CVE-2026-230227Наблюдать
Unsafe Reflection in Mongoid::Criteria.from_hash
СредняяCVSS 6,9Эксплойта нетEPSS 0 %mongodb inc · mongodb ruby driver10 февр. 2026 г.
- CVE-2022-3445026Наблюдать
PowerPath Management Appliance with version 3.3 contains Privilege Escalation vulnerability.
СредняяCVSS 6,7Эксплойта нетEPSS 0 %dell · powerpath management appliance10 февр. 2023 г.
- CVE-2026-3564925Наблюдать
OpenClaw < 2026.3.22 - Settings Reconciliation Bypass via Empty Allowlist
СредняяCVSS 6,3Эксплойта нетEPSS 0 %openclaw · openclaw10 апр. 2026 г.