CWE-643 · 15 записей
Improper Neutralization of Data within XPath Expressions ('XPath Injection')
CVE этого класса
15 записей
| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2026-44962Эксплойта нет | Plesk contains an XPath injection vulnerability in the APS Application Catalog search functionality, where user-supplied input is interpolatwebpros · plesk · CWE-643 | Критическая9,9 | — | 0,6 % | 29 мая 2026 г. |
36Наблюдать | CVE-2026-9390Эксплойта нет | XML::Sig versions before 0.71 for Perl allow XPath injection in ID lookupxml\ · \ · CWE-643 | Критическая9,1 | — | 0,5 % | 3 авг. 2026 г. |
35Наблюдать | CVE-2026-24343Эксплойта нет | Apache HertzBeat: Uncontrolled Resource Consumption via Crafted XPath Expressionsapache · hertzbeat · CWE-643 | Высокая8,8 | — | 0,7 % | 10 февр. 2026 г. |
31Наблюдать | CVE-2020-25162Эксплойта нет | B. Braun SpaceCom, Battery Pack SP with Wi-Fi, and Data module compactplusbbraun · datamodule compactplus · CWE-643 | Высокая7,5 | — | 1,9 % | 14 апр. 2022 г. |
30Наблюдать | CVE-2024-39565Эксплойта нет | Junos OS: J-Web: An unauthenticated, network-based attacker can perform XPATH injection attack against a device.juniper · j-web · CWE-643 | Высокая7,7 | — | 0,5 % | 10 июл. 2024 г. |
28Наблюдать | CVE-2026-40699Эксплойта нет | BIG-IP Configuration utility vulnerabilityf5 · big-ip access policy manager · CWE-643 | Высокая7,1 | — | 0,4 % | 13 мая 2026 г. |
27Наблюдать | CVE-2023-36429Эксплойта нет | Microsoft Dynamics 365 (On-Premises) Information Disclosure Vulnerabilitymicrosoft · dynamics 365 · CWE-643 | Средняя6,5 | — | 2,0 % | 10 окт. 2023 г. |
27Наблюдать | CVE-2023-36433Эксплойта нет | Microsoft Dynamics 365 (On-Premises) Information Disclosure Vulnerabilitymicrosoft · dynamics 365 · CWE-643 | Средняя6,5 | — | 1,9 % | 10 окт. 2023 г. |
26Наблюдать | CVE-2023-24922Эксплойта нет | Microsoft Dynamics 365 (On-Premises) Information Disclosure Vulnerabilitymicrosoft · dynamics 365 · CWE-643 | Средняя6,5 | — | 1,5 % | 14 мар. 2023 г. |
26Наблюдать | CVE-2026-11864Эксплойта нет | Multiple security vulnerabilities are addressed with IBM Cloud Pak for Business Automation iFixes for August 2026.ibm · cloud pak for business automation · CWE-643 | Средняя6,5 | — | 0,2 % | 15 сент. 2026 г. |
21Наблюдать | CVE-2024-2648Эксплойта нет | Netentsec NS-ASG Application Security Gateway naccheck.php xpath injectionnetentsec · application security gateway · CWE-643 | Средняя5,3 | — | 0,7 % | 19 мар. 2024 г. |
21Наблюдать | CVE-2024-2645Эксплойта нет | Netentsec NS-ASG Application Security Gateway resetpwd.php xpath injectionnetentsec · application security gateway · CWE-643 | Средняя5,3 | — | 0,7 % | 19 мар. 2024 г. |
21Наблюдать | CVE-2025-11844Proof of concept | XPath Injection in Hugging Face Smolagents search_item_ctrl_f Functionhuggingface · smolagents · CWE-643 | Средняя5,4 | — | 0,3 % | 22 окт. 2025 г. |
19Наблюдать | CVE-2025-20218Эксплойта нет | Cisco Secure Firepower Management Center Software XPATH Injection Vulnerabilitycisco · secure firewall management center · CWE-643 | Средняя4,9 | — | 0,5 % | 14 авг. 2025 г. |
17Наблюдать | CVE-2022-43840Эксплойта нет | IBM Aspera Console XPath injectionibm · aspera console · CWE-643 | Средняя4,3 | — | 0,3 % | 14 апр. 2025 г. |
- CVE-2026-4496239Наблюдать
Plesk contains an XPath injection vulnerability in the APS Application Catalog search functionality, where user-supplied input is interpolat
КритическаяCVSS 9,9Эксплойта нетEPSS 1 %webpros · plesk29 мая 2026 г.
- CVE-2026-939036Наблюдать
XML::Sig versions before 0.71 for Perl allow XPath injection in ID lookup
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %xml\ · \3 авг. 2026 г.
- CVE-2026-2434335Наблюдать
Apache HertzBeat: Uncontrolled Resource Consumption via Crafted XPath Expressions
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %apache · hertzbeat10 февр. 2026 г.
- CVE-2020-2516231Наблюдать
B. Braun SpaceCom, Battery Pack SP with Wi-Fi, and Data module compactplus
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %bbraun · datamodule compactplus14 апр. 2022 г.
- CVE-2024-3956530Наблюдать
Junos OS: J-Web: An unauthenticated, network-based attacker can perform XPATH injection attack against a device.
ВысокаяCVSS 7,7Эксплойта нетEPSS 1 %juniper · j-web10 июл. 2024 г.
- CVE-2026-4069928Наблюдать
BIG-IP Configuration utility vulnerability
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %f5 · big-ip access policy manager13 мая 2026 г.
- CVE-2023-3642927Наблюдать
Microsoft Dynamics 365 (On-Premises) Information Disclosure Vulnerability
СредняяCVSS 6,5Эксплойта нетEPSS 2 %microsoft · dynamics 36510 окт. 2023 г.
- CVE-2023-3643327Наблюдать
Microsoft Dynamics 365 (On-Premises) Information Disclosure Vulnerability
СредняяCVSS 6,5Эксплойта нетEPSS 2 %microsoft · dynamics 36510 окт. 2023 г.
- CVE-2023-2492226Наблюдать
Microsoft Dynamics 365 (On-Premises) Information Disclosure Vulnerability
СредняяCVSS 6,5Эксплойта нетEPSS 1 %microsoft · dynamics 36514 мар. 2023 г.
- CVE-2026-1186426Наблюдать
Multiple security vulnerabilities are addressed with IBM Cloud Pak for Business Automation iFixes for August 2026.
СредняяCVSS 6,5Эксплойта нетEPSS 0 %ibm · cloud pak for business automation15 сент. 2026 г.
- CVE-2024-264821Наблюдать
Netentsec NS-ASG Application Security Gateway naccheck.php xpath injection
СредняяCVSS 5,3Эксплойта нетEPSS 1 %netentsec · application security gateway19 мар. 2024 г.
- CVE-2024-264521Наблюдать
Netentsec NS-ASG Application Security Gateway resetpwd.php xpath injection
СредняяCVSS 5,3Эксплойта нетEPSS 1 %netentsec · application security gateway19 мар. 2024 г.
- CVE-2025-1184421Наблюдать
XPath Injection in Hugging Face Smolagents search_item_ctrl_f Function
СредняяCVSS 5,4Proof of conceptEPSS 0 %huggingface · smolagents22 окт. 2025 г.
- CVE-2025-2021819Наблюдать
Cisco Secure Firepower Management Center Software XPATH Injection Vulnerability
СредняяCVSS 4,9Эксплойта нетEPSS 0 %cisco · secure firewall management center14 авг. 2025 г.
- CVE-2022-4384017Наблюдать
IBM Aspera Console XPath injection
СредняяCVSS 4,3Эксплойта нетEPSS 0 %ibm · aspera console14 апр. 2025 г.