İçeriğe atla
Noroxi

CWE-940 · 52 kayıt

Improper Verification of Source of a Communication Channel

Bu sınıftaki CVE’ler

52 kayıt

  • CVE-2025-61932
    68Bu hafta

    Lanscope Endpoint Manager (On-Premises) (Client program (MR) and Detection agent (DA)) improperly verifies the origin of incoming requests,

    KritikCVSS 9,3KEVSilahlaştırılmışEPSS %3

    motex · lanscope endpoint manager20 Eki 2025

  • CVE-2024-40515
    39İzleyin

    An issue in SHENZHEN TENDA TECHNOLOGY CO.,LTD Tenda AX2pro V16.03.29.48_cn allows a remote attacker to execute arbitrary code via the Routin

    KritikCVSS 9,8İstismar yokEPSS %1

    tenda · ax2 pro firmware16 Tem 2024

  • CVE-2024-38886
    39İzleyin

    An issue in Horizon Business Services Inc.

    KritikCVSS 9,8İstismar yokEPSS %1

    horizoncloud · caterease2 Ağu 2024

  • CVE-2023-41355
    39İzleyin

    Chunghwa Telecom NOKIA G-040W-Q - Improper Input Validation

    KritikCVSS 9,8İstismar yokEPSS %1

    nokia · g-040w-q firmware3 Kas 2023

  • CVE-2023-41094
    39İzleyin

    Touchlink authentication bypass due to packets processed after timeout or out of range in Ember ZNet

    KritikCVSS 9,8İstismar yokEPSS %1

    silabs · emberznet4 Eki 2023

  • CVE-2026-85085
    38İzleyin

    The Canva Android App before 2.376.0 allowed an external origin to be loaded in a privileged WebView.

    KritikCVSS 9,6İstismar yokEPSS %0

    canva · canva4 Eyl 2026

  • CVE-2026-33875
    37İzleyin

    Authenticator Vulnerable to Authentication Flow Hijack

    KritikCVSS 9,3İstismar yokEPSS %0

    gematik · authenticator27 Mar 2026

  • CVE-2026-48745
    37İzleyin

    Traccar Client: silent configuration hijack via unverified deep link redirects all GPS telemetry

    KritikCVSS 9,3İstismar yokEPSS %0

    traccar · traccar-client17 Haz 2026

  • CVE-2023-48387
    35İzleyin

    TAIWAN-CA(TWCA) JCICSecurityTool - Improper Input Validation

    YüksekCVSS 8,8İstismar yokEPSS %1

    twca · jcicsecuritytool15 Ara 2023

  • CVE-2023-3663
    35İzleyin

    CODESYS: Missing integrity check in CODESYS Development System

    YüksekCVSS 8,8İstismar yokEPSS %1

    codesys · development system3 Ağu 2023

  • CVE-2024-40516
    35İzleyin

    An issue in H3C Technologies Co., Limited H3C Magic RC3000 RC3000V100R009 allows a remote attacker to execute arbitrary code via the Routing

    YüksekCVSS 8,8İstismar yokEPSS %0

    16 Tem 2024

  • CVE-2026-78685
    34İzleyin

    Le-yan|Medical Practice Management System - Remote Code Execution

    YüksekCVSS 8,6İstismar yokEPSS %1

    le-yan · medical practice management system24 Ağu 2026

  • CVE-2026-35643
    34İzleyin

    OpenClaw < 2026.3.22 - Arbitrary Code Execution via Unvalidated WebView JavascriptInterface

    YüksekCVSS 8,6İstismar yokEPSS %1

    openclaw · openclaw10 Nis 2026

  • CVE-2019-25613
    34İzleyin

    Easy Chat Server 3.1 Denial of Service via message Parameter

    YüksekCVSS 8,7İstismar yokEPSS %1

    echatserver · easy chat server22 Mar 2026

  • CVE-2025-40820
    34İzleyin

    Affected products do not properly enforce TCP sequence number validation in specific scenarios but accept values within a broad range.

    YüksekCVSS 8,7İstismar yokEPSS %0

    siemens · sidoor atd430w9 Ara 2025

  • CVE-2026-89178
    34İzleyin

    Howyar|WeenyGenius - Origin Validation Error

    YüksekCVSS 8,7İstismar yokEPSS %0

    howyar · weenygenius11 Eyl 2026

  • CVE-2024-1621
    33İzleyin

    uniFLOW Online device registration susceptible to compromise

    YüksekCVSS 8,3İstismar yokEPSS %0

    nt-ware · uniflow online2 Eyl 2024

  • CVE-2025-23222
    33İzleyin

    An issue was discovered in Deepin dde-api-proxy through 1.0.19 in which unprivileged users can access D-Bus services as root.

    YüksekCVSS 8,4İstismar yokEPSS %0

    deepin · dde-api-proxy24 Oca 2025

  • CVE-2026-40434
    32İzleyin

    Anviz CrossChex Standard Improper Verification of Source of a Communication Channel

    YüksekCVSS 8,1İstismar yokEPSS %0

    anviz · crosschex standard17 Nis 2026

  • Constallation has pods exposed to peers in VPC

    YüksekCVSS 8,0İstismar yok

    Go · github.com/edgelesssys/constellation/v215 Nis 2024

  • CVE-2023-51440
    30İzleyin

    A vulnerability has been identified in SIMATIC CP 343-1 (6GK7343-1EX30-0XE0) (All versions), SIMATIC CP 343-1 Lean (6GK7343-1CX10-0XE0) (All

    YüksekCVSS 7,5İstismar yokEPSS %1

    siemens · simatic cp 343-113 Şub 2024

  • CVE-2026-44894
    30İzleyin

    Netty's Default QUIC token handler accepts any client-supplied token

    YüksekCVSS 7,5İstismar yokEPSS %0

    netty · netty12 Haz 2026

  • CVE-2025-9999
    30İzleyin

    Improper validation of payload elements

    YüksekCVSS 7,6İstismar yokEPSS %0

    arcinfo · pcvue5 Eyl 2025

  • CVE-2025-25305
    28İzleyin

    SSL validation for outgoing requests in Home Assistant Core and used libs not correct

    YüksekCVSS 7,0İstismar yokEPSS %0

    home-assistant · core18 Şub 2025

  • CVE-2025-23018
    26İzleyin

    IPv4-in-IPv6 and IPv6-in-IPv6 tunneling (RFC 2473) do not require the validation or verification of the source of a network packet, allowing

    OrtaCVSS 6,5İstismar yokEPSS %1

    ietf · ipv614 Oca 2025

Tüm zafiyet sınıfları