CWE-449 · 14 записей
The UI Performs the Wrong Action
CVE этого класса
14 записей
| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
26Наблюдать | CVE-2023-36535Эксплойта нет | Client-side enforcement of server-side security in Zoom clients before 5.14.10 may allow an authenticated user to enable information discloszoom · rooms · CWE-449 | Средняя6,5 | — | 1,2 % | 8 авг. 2023 г. |
26Наблюдать | CVE-2023-39215Эксплойта нет | Improper authentication in Zoom clients may allow an authenticated user to conduct a denial of service via network access.zoom · meeting software development kit · CWE-449 | Средняя6,5 | — | 1,1 % | 12 сент. 2023 г. |
26Наблюдать | CVE-2023-39209Эксплойта нет | Improper input validation in Zoom Desktop Client for Windows before 5.15.5 may allow an authenticated user to enable an information disclosuzoom · zoom · CWE-449 | Средняя6,5 | — | 1,0 % | 8 авг. 2023 г. |
26Наблюдать | CVE-2023-43588Эксплойта нет | Insufficient control flow management in some Zoom clients may allow an authenticated user to conduct an information disclosure via network azoom · meetings · CWE-449 | Средняя6,5 | — | 0,7 % | 14 нояб. 2023 г. |
26Наблюдать | CVE-2023-43585Эксплойта нет | Improper access control in Zoom Mobile App for iOS and Zoom SDKs for iOS before version 5.16.5 may allow an authenticated user to conduct a zoom · meeting software development kit · CWE-449 | Средняя6,5 | — | 0,6 % | 13 дек. 2023 г. |
21Наблюдать | CVE-2025-26643Эксплойта нет | Microsoft Edge (Chromium-based) Spoofing Vulnerabilitymicrosoft · edge chromium · CWE-449 | Средняя5,4 | — | 0,7 % | 7 мар. 2025 г. |
21Наблюдать | CVE-2025-56139Эксплойта нет | LinkedIn Mobile Application for Android version 4.1.1087.2 fails to update link preview metadata (image, title, description) when a user replinkedin · linkedin · CWE-449 | Средняя5,3 | — | 0,3 % | 3 сент. 2025 г. |
17Наблюдать | CVE-2025-21404Эксплойта нет | Microsoft Edge (Chromium-based) Spoofing Vulnerabilitymicrosoft · edge chromium · CWE-449 | Средняя4,3 | — | 1,1 % | 6 февр. 2025 г. |
17Наблюдать | CVE-2024-49041Эксплойта нет | Microsoft Edge (Chromium-based) Spoofing Vulnerabilitymicrosoft · edge chromium · CWE-449 | Средняя4,3 | — | 1,0 % | 5 дек. 2024 г. |
17Наблюдать | CVE-2024-24698Эксплойта нет | Zoom Clients - Improper Authenticationzoom · meeting software development kit · CWE-449 | Средняя4,4 | — | 0,5 % | 13 февр. 2024 г. |
17Наблюдать | CVE-2025-49736Эксплойта нет | Microsoft Edge (Chromium-based) for Android Spoofing Vulnerabilitymicrosoft · edge · CWE-449 | Средняя4,3 | — | 0,5 % | 12 авг. 2025 г. |
17Наблюдать | CVE-2024-38083Эксплойта нет | Microsoft Edge (Chromium-based) Spoofing Vulnerabilitymicrosoft · edge chromium · CWE-449 | Средняя4,3 | — | 0,5 % | 13 июн. 2024 г. |
17Наблюдать | CVE-2024-43577Эксплойта нет | Microsoft Edge (Chromium-based) Spoofing Vulnerabilitymicrosoft · edge chromium · CWE-449 | Средняя4,3 | — | 0,5 % | 18 окт. 2024 г. |
17Наблюдать | CVE-2025-13637Эксплойта нет | Inappropriate implementation in Downloads in Google Chrome prior to 143.0.7499.41 allowed a remote attacker who convinced a user to engage igoogle · chrome · CWE-449 | Средняя4,3 | — | 0,2 % | 2 дек. 2025 г. |
- CVE-2023-3653526Наблюдать
Client-side enforcement of server-side security in Zoom clients before 5.14.10 may allow an authenticated user to enable information disclos
СредняяCVSS 6,5Эксплойта нетEPSS 1 %zoom · rooms8 авг. 2023 г.
- CVE-2023-3921526Наблюдать
Improper authentication in Zoom clients may allow an authenticated user to conduct a denial of service via network access.
СредняяCVSS 6,5Эксплойта нетEPSS 1 %zoom · meeting software development kit12 сент. 2023 г.
- CVE-2023-3920926Наблюдать
Improper input validation in Zoom Desktop Client for Windows before 5.15.5 may allow an authenticated user to enable an information disclosu
СредняяCVSS 6,5Эксплойта нетEPSS 1 %zoom · zoom8 авг. 2023 г.
- CVE-2023-4358826Наблюдать
Insufficient control flow management in some Zoom clients may allow an authenticated user to conduct an information disclosure via network a
СредняяCVSS 6,5Эксплойта нетEPSS 1 %zoom · meetings14 нояб. 2023 г.
- CVE-2023-4358526Наблюдать
Improper access control in Zoom Mobile App for iOS and Zoom SDKs for iOS before version 5.16.5 may allow an authenticated user to conduct a
СредняяCVSS 6,5Эксплойта нетEPSS 1 %zoom · meeting software development kit13 дек. 2023 г.
- CVE-2025-2664321Наблюдать
Microsoft Edge (Chromium-based) Spoofing Vulnerability
СредняяCVSS 5,4Эксплойта нетEPSS 1 %microsoft · edge chromium7 мар. 2025 г.
- CVE-2025-5613921Наблюдать
LinkedIn Mobile Application for Android version 4.1.1087.2 fails to update link preview metadata (image, title, description) when a user rep
СредняяCVSS 5,3Эксплойта нетEPSS 0 %linkedin · linkedin3 сент. 2025 г.
- CVE-2025-2140417Наблюдать
Microsoft Edge (Chromium-based) Spoofing Vulnerability
СредняяCVSS 4,3Эксплойта нетEPSS 1 %microsoft · edge chromium6 февр. 2025 г.
- CVE-2024-4904117Наблюдать
Microsoft Edge (Chromium-based) Spoofing Vulnerability
СредняяCVSS 4,3Эксплойта нетEPSS 1 %microsoft · edge chromium5 дек. 2024 г.
- CVE-2024-2469817Наблюдать
Zoom Clients - Improper Authentication
СредняяCVSS 4,4Эксплойта нетEPSS 1 %zoom · meeting software development kit13 февр. 2024 г.
- CVE-2025-4973617Наблюдать
Microsoft Edge (Chromium-based) for Android Spoofing Vulnerability
СредняяCVSS 4,3Эксплойта нетEPSS 1 %microsoft · edge12 авг. 2025 г.
- CVE-2024-3808317Наблюдать
Microsoft Edge (Chromium-based) Spoofing Vulnerability
СредняяCVSS 4,3Эксплойта нетEPSS 0 %microsoft · edge chromium13 июн. 2024 г.
- CVE-2024-4357717Наблюдать
Microsoft Edge (Chromium-based) Spoofing Vulnerability
СредняяCVSS 4,3Эксплойта нетEPSS 0 %microsoft · edge chromium18 окт. 2024 г.
- CVE-2025-1363717Наблюдать
Inappropriate implementation in Downloads in Google Chrome prior to 143.0.7499.41 allowed a remote attacker who convinced a user to engage i
СредняяCVSS 4,3Эксплойта нетEPSS 0 %google · chrome2 дек. 2025 г.