İçeriğe atla
Noroxi

CWE-551 · 11 kayıt

Incorrect Behavior Order: Authorization Before Parsing and Canonicalization

Bu sınıftaki CVE’ler

11 kayıt

  • CVE-2023-23924
    40Planlayın

    URI validation failure on SVG parsing in Dompdf

    KritikCVSS 9,8Kavram kanıtıEPSS %4

    dompdf project · dompdf31 Oca 2023

  • CVE-2016-20030
    37İzleyin

    ZKTeco ZKBioSecurity 3.0 User Enumeration via authLoginAction

    KritikCVSS 9,3İstismar yokEPSS %1

    zkteco inc. · zkteco zkbiosecurity16 Mar 2026

  • CVE-2021-32777
    34İzleyin

    Incorrect concatenation of multiple value request headers in ext-authz extension

    YüksekCVSS 8,3İstismar yokEPSS %3

    envoyproxy · envoy24 Ağu 2021

  • CVE-2021-32779
    33İzleyin

    Incorrectly handling of URI '#fragment' element as part of the path element

    YüksekCVSS 8,3İstismar yokEPSS %1

    envoyproxy · envoy24 Ağu 2021

  • CVE-2026-4636
    32İzleyin

    Keycloak: keycloak: uma policy bypass allows authenticated users to gain unauthorized access to victim-owned resources.

    YüksekCVSS 8,1İstismar yokEPSS %0

    redhat · build of keycloak2 Nis 2026

  • CVE-2026-16102
    32İzleyin

    Keycloak-services: keycloak-services: default dcr policy allows role forgery via user property mappers

    YüksekCVSS 8,1İstismar yokEPSS %0

    redhat · build of keycloak5 Ağu 2026

  • CVE-2026-15573
    32İzleyin

    Keycloak-services: keycloak-services: authorization bypass via unnormalized uri matching in pathmatcher

    YüksekCVSS 8,1İstismar yokEPSS %0

    redhat · build of keycloak5 Ağu 2026

  • CVE-2026-87743
    30İzleyin

    Quarkus-vertx-http: authorization bypass via path normalization discrepancy in quarkus http security

    YüksekCVSS 7,5İstismar yokEPSS %1

    red hat · exploit intelligence18 Eyl 2026

  • CVE-2026-89060
    30İzleyin

    Stolostron/multicluster-observability-addon: cross-namespace secret disclosure in multicluster-observability-addon via unvalidated configuration references

    YüksekCVSS 7,7İstismar yokEPSS %0

    red hat · red hat advanced cluster management for kubernetes 2.1311 Eyl 2026

  • CVE-2026-57920
    30İzleyin

    Peplink InControl 2 through 2.14.2 before 2026-06-03 allows use of a semicolon to bypass access-control rules for certain /rest/o/{orgId} en

    YüksekCVSS 7,7İstismar yokEPSS %0

    peplink · intcontrol 226 Haz 2026

  • CVE-2026-0707
    21İzleyin

    Keycloak: keycloak authorization header parsing leading to potential security control bypass

    OrtaCVSS 5,3İstismar yokEPSS %0

    red hat · red hat build of keycloak 26.48 Oca 2026

Tüm zafiyet sınıfları