CWE-84 · 19 записей
Improper Neutralization of Encoded URI Schemes in a Web Page
CVE этого класса
19 записей
| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
34Наблюдать | CVE-2025-58444Эксплойта нет | MCP Inspector is Vulnerable to Potential Command Execution via XSS When Connecting to an Untrusted MCP Servermodelcontextprotocol · inspector · CWE-84 | Высокая8,6 | — | 0,7 % | 8 сент. 2025 г. |
33Наблюдать | CVE-2022-40181Эксплойта нет | A vulnerability has been identified in Desigo PXM30-1 (All versions < V02.20.126.11-41), Desigo PXM30.E (All versions < V02.20.126.11-41), Dsiemens · desigo pxm30-1 firmware · CWE-84 | Высокая8,3 | — | 0,9 % | 11 окт. 2022 г. |
27Наблюдать | CVE-2026-96654Эксплойта нет | Plex Media Server URL injectionplex · media server · CWE-84 | Средняя6,9 | — | 0,2 % | 6 дней назад |
25Наблюдать | CVE-2026-88859Эксплойта нет | Evolution: evolution: javascript execution via spoofed vcard control bypasses mail script-markup restrictionred hat · red hat enterprise linux 6 · CWE-84 | Средняя6,3 | — | 0,5 % | 10 сент. 2026 г. |
24Наблюдать | CVE-2020-7011Эксплойта нет | Elastic App Search versions before 7.7.0 contain a cross site scripting (XSS) flaw when displaying document URLs in the Reference UI.elastic · elastic app search · CWE-84 | Средняя6,1 | — | 1,0 % | 3 июн. 2020 г. |
24Наблюдать | CVE-2021-3824Эксплойта нет | OpenVPN Access Server 2.9.0 through 2.9.4 allow remote attackers to inject arbitrary web script or HTML via the web login page URL.openvpn · openvpn access server · CWE-84 | Средняя6,1 | — | 0,7 % | 23 сент. 2021 г. |
24Наблюдать | CVE-2024-45045Эксплойта нет | JavaScript Injection via url encoded values in links in Collabora Office Androidcollabora · online · CWE-84 | Средняя6,1 | — | 0,3 % | 29 авг. 2024 г. |
24Наблюдать | CVE-2024-52890Эксплойта нет | IBM Engineering Lifecycle Optimization - Publishing cross-site scriptingibm · engineering lifecycle optimization · CWE-84 | Средняя6,1 | — | 0,2 % | 5 авг. 2025 г. |
22Наблюдать | CVE-2025-25326Эксплойта нет | An issue in Merchants Union Consumer Finance Company Limited Merchants Union Finance iOS 6.19.0 allows attackers to access sensitive user inCWE-84 | Средняя5,5 | — | 0,2 % | 27 февр. 2025 г. |
22Наблюдать | CVE-2025-25323Эксплойта нет | An issue in Qianjin Network Information Technology (Shanghai) Co., Ltd 51Job iOS 14.22.0 allows attackers to access sensitive user informatiCWE-84 | Средняя5,5 | — | 0,2 % | 27 февр. 2025 г. |
22Наблюдать | CVE-2025-25329Эксплойта нет | An issue in Tencent Technology (Beijing) Company Limited Tencent MicroVision iOS 8.137.0 allows attackers to access sensitive user informatiCWE-84 | Средняя5,5 | — | 0,2 % | 27 февр. 2025 г. |
22Наблюдать | CVE-2025-25324Эксплойта нет | An issue in Shandong Provincial Big Data Center AiShanDong iOS 5.0.0 allows attackers to access sensitive user information via supplying a cCWE-84 | Средняя5,5 | — | 0,2 % | 27 февр. 2025 г. |
22Наблюдать | CVE-2025-25325Эксплойта нет | An issue in Yibin Fengguan Network Technology Co., Ltd YuPao DirectHire iOS 8.8.0 allows attackers to access sensitive user information via CWE-84 | Средняя5,5 | — | 0,2 % | 27 февр. 2025 г. |
22Наблюдать | CVE-2025-25330Эксплойта нет | An issue in Boohee Technology Boohee Health iOS 13.0.13 allows attackers to access sensitive user information via supplying a crafted link.CWE-84 | Средняя5,5 | — | 0,2 % | 27 февр. 2025 г. |
22Наблюдать | CVE-2025-25331Эксплойта нет | An issue in Beitatong Technology LianJia iOS 9.83.50 allows attackers to access sensitive user information via supplying a crafted link.CWE-84 | Средняя5,5 | — | 0,2 % | 27 февр. 2025 г. |
22Наблюдать | CVE-2025-25334Эксплойта нет | An issue in Suning Commerce Group Suning EMall iOS 9.5.198 allows attackers to access sensitive user information via supplying a crafted linCWE-84 | Средняя5,5 | — | 0,2 % | 27 февр. 2025 г. |
21Наблюдать | CVE-2023-30959Эксплойта нет | Stored XSS via javascript URI in Apollo Change Requests commentpalantir · apollo autopilot · CWE-84 | Средняя5,4 | — | 0,4 % | 27 сент. 2023 г. |
20Наблюдать | CVE-2026-67338Эксплойта нет | JupyterLab before 4.5.9 Stored XSS via Extension Managerjupyterlab · jupyterlab · CWE-84 | Средняя5,1 | — | 0,3 % | 1 авг. 2026 г. |
10Наблюдать | CVE-2024-42184Эксплойта нет | HCL BigFix Patch Download Plug-ins are affected by insecure support for file URI schemehcl software · bigfix patch management download plug-ins · CWE-84 | Низкая2,5 | — | 0,1 % | 22 янв. 2025 г. |
- CVE-2025-5844434Наблюдать
MCP Inspector is Vulnerable to Potential Command Execution via XSS When Connecting to an Untrusted MCP Server
ВысокаяCVSS 8,6Эксплойта нетEPSS 1 %modelcontextprotocol · inspector8 сент. 2025 г.
- CVE-2022-4018133Наблюдать
A vulnerability has been identified in Desigo PXM30-1 (All versions < V02.20.126.11-41), Desigo PXM30.E (All versions < V02.20.126.11-41), D
ВысокаяCVSS 8,3Эксплойта нетEPSS 1 %siemens · desigo pxm30-1 firmware11 окт. 2022 г.
- CVE-2026-9665427Наблюдать
Plex Media Server URL injection
СредняяCVSS 6,9Эксплойта нетEPSS 0 %plex · media server6 дней назад
- CVE-2026-8885925Наблюдать
Evolution: evolution: javascript execution via spoofed vcard control bypasses mail script-markup restriction
СредняяCVSS 6,3Эксплойта нетEPSS 1 %red hat · red hat enterprise linux 610 сент. 2026 г.
- CVE-2020-701124Наблюдать
Elastic App Search versions before 7.7.0 contain a cross site scripting (XSS) flaw when displaying document URLs in the Reference UI.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %elastic · elastic app search3 июн. 2020 г.
- CVE-2021-382424Наблюдать
OpenVPN Access Server 2.9.0 through 2.9.4 allow remote attackers to inject arbitrary web script or HTML via the web login page URL.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %openvpn · openvpn access server23 сент. 2021 г.
- CVE-2024-4504524Наблюдать
JavaScript Injection via url encoded values in links in Collabora Office Android
СредняяCVSS 6,1Эксплойта нетEPSS 0 %collabora · online29 авг. 2024 г.
- CVE-2024-5289024Наблюдать
IBM Engineering Lifecycle Optimization - Publishing cross-site scripting
СредняяCVSS 6,1Эксплойта нетEPSS 0 %ibm · engineering lifecycle optimization5 авг. 2025 г.
- CVE-2025-2532622Наблюдать
An issue in Merchants Union Consumer Finance Company Limited Merchants Union Finance iOS 6.19.0 allows attackers to access sensitive user in
СредняяCVSS 5,5Эксплойта нетEPSS 0 %27 февр. 2025 г.
- CVE-2025-2532322Наблюдать
An issue in Qianjin Network Information Technology (Shanghai) Co., Ltd 51Job iOS 14.22.0 allows attackers to access sensitive user informati
СредняяCVSS 5,5Эксплойта нетEPSS 0 %27 февр. 2025 г.
- CVE-2025-2532922Наблюдать
An issue in Tencent Technology (Beijing) Company Limited Tencent MicroVision iOS 8.137.0 allows attackers to access sensitive user informati
СредняяCVSS 5,5Эксплойта нетEPSS 0 %27 февр. 2025 г.
- CVE-2025-2532422Наблюдать
An issue in Shandong Provincial Big Data Center AiShanDong iOS 5.0.0 allows attackers to access sensitive user information via supplying a c
СредняяCVSS 5,5Эксплойта нетEPSS 0 %27 февр. 2025 г.
- CVE-2025-2532522Наблюдать
An issue in Yibin Fengguan Network Technology Co., Ltd YuPao DirectHire iOS 8.8.0 allows attackers to access sensitive user information via
СредняяCVSS 5,5Эксплойта нетEPSS 0 %27 февр. 2025 г.
- CVE-2025-2533022Наблюдать
An issue in Boohee Technology Boohee Health iOS 13.0.13 allows attackers to access sensitive user information via supplying a crafted link.
СредняяCVSS 5,5Эксплойта нетEPSS 0 %27 февр. 2025 г.
- CVE-2025-2533122Наблюдать
An issue in Beitatong Technology LianJia iOS 9.83.50 allows attackers to access sensitive user information via supplying a crafted link.
СредняяCVSS 5,5Эксплойта нетEPSS 0 %27 февр. 2025 г.
- CVE-2025-2533422Наблюдать
An issue in Suning Commerce Group Suning EMall iOS 9.5.198 allows attackers to access sensitive user information via supplying a crafted lin
СредняяCVSS 5,5Эксплойта нетEPSS 0 %27 февр. 2025 г.
- CVE-2023-3095921Наблюдать
Stored XSS via javascript URI in Apollo Change Requests comment
СредняяCVSS 5,4Эксплойта нетEPSS 0 %palantir · apollo autopilot27 сент. 2023 г.
- CVE-2026-6733820Наблюдать
JupyterLab before 4.5.9 Stored XSS via Extension Manager
СредняяCVSS 5,1Эксплойта нетEPSS 0 %jupyterlab · jupyterlab1 авг. 2026 г.
- CVE-2024-4218410Наблюдать
HCL BigFix Patch Download Plug-ins are affected by insecure support for file URI scheme
НизкаяCVSS 2,5Эксплойта нетEPSS 0 %hcl software · bigfix patch management download plug-ins22 янв. 2025 г.