Перейти к содержимому
Noroxi

CWE-84 · 19 записей

Improper Neutralization of Encoded URI Schemes in a Web Page

CVE этого класса

19 записей

  • CVE-2025-58444
    34Наблюдать

    MCP Inspector is Vulnerable to Potential Command Execution via XSS When Connecting to an Untrusted MCP Server

    ВысокаяCVSS 8,6Эксплойта нетEPSS 1 %

    modelcontextprotocol · inspector8 сент. 2025 г.

  • CVE-2022-40181
    33Наблюдать

    A vulnerability has been identified in Desigo PXM30-1 (All versions < V02.20.126.11-41), Desigo PXM30.E (All versions < V02.20.126.11-41), D

    ВысокаяCVSS 8,3Эксплойта нетEPSS 1 %

    siemens · desigo pxm30-1 firmware11 окт. 2022 г.

  • CVE-2026-96654
    27Наблюдать

    Plex Media Server URL injection

    СредняяCVSS 6,9Эксплойта нетEPSS 0 %

    plex · media server6 дней назад

  • CVE-2026-88859
    25Наблюдать

    Evolution: evolution: javascript execution via spoofed vcard control bypasses mail script-markup restriction

    СредняяCVSS 6,3Эксплойта нетEPSS 1 %

    red hat · red hat enterprise linux 610 сент. 2026 г.

  • CVE-2020-7011
    24Наблюдать

    Elastic App Search versions before 7.7.0 contain a cross site scripting (XSS) flaw when displaying document URLs in the Reference UI.

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    elastic · elastic app search3 июн. 2020 г.

  • CVE-2021-3824
    24Наблюдать

    OpenVPN Access Server 2.9.0 through 2.9.4 allow remote attackers to inject arbitrary web script or HTML via the web login page URL.

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    openvpn · openvpn access server23 сент. 2021 г.

  • CVE-2024-45045
    24Наблюдать

    JavaScript Injection via url encoded values in links in Collabora Office Android

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    collabora · online29 авг. 2024 г.

  • CVE-2024-52890
    24Наблюдать

    IBM Engineering Lifecycle Optimization - Publishing cross-site scripting

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    ibm · engineering lifecycle optimization5 авг. 2025 г.

  • CVE-2025-25326
    22Наблюдать

    An issue in Merchants Union Consumer Finance Company Limited Merchants Union Finance iOS 6.19.0 allows attackers to access sensitive user in

    СредняяCVSS 5,5Эксплойта нетEPSS 0 %

    27 февр. 2025 г.

  • CVE-2025-25323
    22Наблюдать

    An issue in Qianjin Network Information Technology (Shanghai) Co., Ltd 51Job iOS 14.22.0 allows attackers to access sensitive user informati

    СредняяCVSS 5,5Эксплойта нетEPSS 0 %

    27 февр. 2025 г.

  • CVE-2025-25329
    22Наблюдать

    An issue in Tencent Technology (Beijing) Company Limited Tencent MicroVision iOS 8.137.0 allows attackers to access sensitive user informati

    СредняяCVSS 5,5Эксплойта нетEPSS 0 %

    27 февр. 2025 г.

  • CVE-2025-25324
    22Наблюдать

    An issue in Shandong Provincial Big Data Center AiShanDong iOS 5.0.0 allows attackers to access sensitive user information via supplying a c

    СредняяCVSS 5,5Эксплойта нетEPSS 0 %

    27 февр. 2025 г.

  • CVE-2025-25325
    22Наблюдать

    An issue in Yibin Fengguan Network Technology Co., Ltd YuPao DirectHire iOS 8.8.0 allows attackers to access sensitive user information via

    СредняяCVSS 5,5Эксплойта нетEPSS 0 %

    27 февр. 2025 г.

  • CVE-2025-25330
    22Наблюдать

    An issue in Boohee Technology Boohee Health iOS 13.0.13 allows attackers to access sensitive user information via supplying a crafted link.

    СредняяCVSS 5,5Эксплойта нетEPSS 0 %

    27 февр. 2025 г.

  • CVE-2025-25331
    22Наблюдать

    An issue in Beitatong Technology LianJia iOS 9.83.50 allows attackers to access sensitive user information via supplying a crafted link.

    СредняяCVSS 5,5Эксплойта нетEPSS 0 %

    27 февр. 2025 г.

  • CVE-2025-25334
    22Наблюдать

    An issue in Suning Commerce Group Suning EMall iOS 9.5.198 allows attackers to access sensitive user information via supplying a crafted lin

    СредняяCVSS 5,5Эксплойта нетEPSS 0 %

    27 февр. 2025 г.

  • CVE-2023-30959
    21Наблюдать

    Stored XSS via javascript URI in Apollo Change Requests comment

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    palantir · apollo autopilot27 сент. 2023 г.

  • CVE-2026-67338
    20Наблюдать

    JupyterLab before 4.5.9 Stored XSS via Extension Manager

    СредняяCVSS 5,1Эксплойта нетEPSS 0 %

    jupyterlab · jupyterlab1 авг. 2026 г.

  • CVE-2024-42184
    10Наблюдать

    HCL BigFix Patch Download Plug-ins are affected by insecure support for file URI scheme

    НизкаяCVSS 2,5Эксплойта нетEPSS 0 %

    hcl software · bigfix patch management download plug-ins22 янв. 2025 г.

Все классы уязвимостей