CWE-298 · 8 записей
Improper Validation of Certificate Expiration
CVE этого класса
8 записей
| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2025-67109Эксплойта нет | Improper verification of the time certificate in Eclipse Cyclone DDS before v0.10.5 allows attackers to bypass certificate checks and executeclipse · cyclone data distribution service · CWE-298 | Критическая10,0 | — | 0,3 % | 23 дек. 2025 г. |
40В плане | CVE-2025-67108Эксплойта нет | eProsima Fast-DDS v3.3 was discovered to contain improper validation for ticket revocation, resulting in insecure communications and connecteprosima · fast dds · CWE-298 | Критическая10,0 | — | 0,3 % | 23 дек. 2025 г. |
28Наблюдать | CVE-2025-61736Эксплойта нет | iSTAR- Improper Validation of Certificate Expirationjohnson controls · istarex, istar edge, istar ultra lt, istar ultra , istar ultra se · CWE-298 | Высокая7,1 | — | 0,1 % | 17 дек. 2025 г. |
26Наблюдать | CVE-2023-42446Эксплойта нет | Pow Mnesia cache doesn't invalidate all expired keys on startuppowauth · pow · CWE-298 | Средняя6,5 | — | 0,5 % | 18 сент. 2023 г. |
24Наблюдать | CVE-2025-4384Эксплойта нет | Certificate validity not properly verifiedarcinfo · pcvue · CWE-298 | Средняя6,0 | — | 0,1 % | 6 мая 2025 г. |
22Наблюдать | CVE-2025-59036Эксплойта нет | Infrahub allows authentication with deleted and expired API tokensopsmill · infrahub · CWE-298 | Средняя5,5 | — | 0,2 % | 9 сент. 2025 г. |
21Наблюдать | CVE-2024-1248Эксплойта нет | Role Overwriting via Silent JIT Provisioning in Multiple WSO2 Products Enables Privilege Escalationwso2 · api manager · CWE-298 | Средняя5,3 | — | 0,3 % | 4 июл. 2026 г. |
11Наблюдать | CVE-2026-86231Эксплойта нет | mwiede jsch KnownHosts.java getRevokedKeys improper check for certificate revocationmwiede · jsch · CWE-298 | Низкая2,9 | — | 0,4 % | 6 сент. 2026 г. |
- CVE-2025-6710940В плане
Improper verification of the time certificate in Eclipse Cyclone DDS before v0.10.5 allows attackers to bypass certificate checks and execut
КритическаяCVSS 10,0Эксплойта нетEPSS 0 %eclipse · cyclone data distribution service23 дек. 2025 г.
- CVE-2025-6710840В плане
eProsima Fast-DDS v3.3 was discovered to contain improper validation for ticket revocation, resulting in insecure communications and connect
КритическаяCVSS 10,0Эксплойта нетEPSS 0 %eprosima · fast dds23 дек. 2025 г.
- CVE-2025-6173628Наблюдать
iSTAR- Improper Validation of Certificate Expiration
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %johnson controls · istarex, istar edge, istar ultra lt, istar ultra , istar ultra se17 дек. 2025 г.
- CVE-2023-4244626Наблюдать
Pow Mnesia cache doesn't invalidate all expired keys on startup
СредняяCVSS 6,5Эксплойта нетEPSS 1 %powauth · pow18 сент. 2023 г.
- CVE-2025-438424Наблюдать
Certificate validity not properly verified
СредняяCVSS 6,0Эксплойта нетEPSS 0 %arcinfo · pcvue6 мая 2025 г.
- CVE-2025-5903622Наблюдать
Infrahub allows authentication with deleted and expired API tokens
СредняяCVSS 5,5Эксплойта нетEPSS 0 %opsmill · infrahub9 сент. 2025 г.
- CVE-2024-124821Наблюдать
Role Overwriting via Silent JIT Provisioning in Multiple WSO2 Products Enables Privilege Escalation
СредняяCVSS 5,3Эксплойта нетEPSS 0 %wso2 · api manager4 июл. 2026 г.
- CVE-2026-8623111Наблюдать
mwiede jsch KnownHosts.java getRevokedKeys improper check for certificate revocation
НизкаяCVSS 2,9Эксплойта нетEPSS 0 %mwiede · jsch6 сент. 2026 г.