Записи charm
9 опубликованных записей вендора charm.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-918 Server-Side Request Forgery (SSRF)3
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')2
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-287 Improper Authentication1
- CWE-289 Authentication Bypass by Alternate Name1
- CWE-863 Incorrect Authorization1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
9 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2022-29180Эксплойта нет | Charm vulnerable to server-side request forgery (SSRF)charm · charm · CWE-918 | Критическая9,8 | — | 0,8 % | 7 мая 2022 г. |
38Наблюдать | CVE-2026-41589Эксплойта нет | Wish has SCP Path Traversal that allows arbitrary file read/writecharm · wish · CWE-22 | Критическая9,6 | — | 0,5 % | 7 мая 2026 г. |
36Наблюдать | CVE-2026-30832Эксплойта нет | Soft Serve: SSRF via unvalidated LFS endpoint in repo importcharm · soft serve · CWE-918 | Критическая9,1 | — | 0,4 % | 7 мар. 2026 г. |
32Наблюдать | CVE-2026-24058Эксплойта нет | Soft Serve has Critical Authentication Bypasscharm · soft serve · CWE-289 | Высокая8,1 | — | 0,6 % | 22 янв. 2026 г. |
30Наблюдать | CVE-2023-43809Эксплойта нет | Soft Serve Public Key Authentication Bypass Vulnerability when Keyboard-Interactive SSH Authentication is Enabledcharm · soft serve · CWE-287 | Высокая7,5 | — | 0,9 % | 4 окт. 2023 г. |
30Наблюдать | CVE-2025-64522Эксплойта нет | Soft Serve is vulnerable to SSRF through its Webhookscharm · soft serve · CWE-918 | Высокая7,6 | — | 0,3 % | 10 нояб. 2025 г. |
28Наблюдать | CVE-2026-33353Эксплойта нет | Soft Serve: Authenticated repo import can clone server-local private repositoriescharm · soft serve · CWE-200 | Высокая7,1 | — | 0,4 % | 24 мар. 2026 г. |
21Наблюдать | CVE-2025-22130Эксплойта нет | Soft Serve allows path traversal attackscharm · soft serve · CWE-22 | Средняя5,3 | — | 0,7 % | 8 янв. 2025 г. |
21Наблюдать | CVE-2026-22253Эксплойта нет | Soft Serve is missing an authorization check in LFS lock deletioncharm · soft serve · CWE-863 | Средняя5,4 | — | 0,3 % | 8 янв. 2026 г. |
- CVE-2022-2918039Наблюдать
Charm vulnerable to server-side request forgery (SSRF)
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %charm · charm7 мая 2022 г.
- CVE-2026-4158938Наблюдать
Wish has SCP Path Traversal that allows arbitrary file read/write
КритическаяCVSS 9,6Эксплойта нетEPSS 1 %charm · wish7 мая 2026 г.
- CVE-2026-3083236Наблюдать
Soft Serve: SSRF via unvalidated LFS endpoint in repo import
КритическаяCVSS 9,1Эксплойта нетEPSS 0 %charm · soft serve7 мар. 2026 г.
- CVE-2026-2405832Наблюдать
Soft Serve has Critical Authentication Bypass
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %charm · soft serve22 янв. 2026 г.
- CVE-2023-4380930Наблюдать
Soft Serve Public Key Authentication Bypass Vulnerability when Keyboard-Interactive SSH Authentication is Enabled
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %charm · soft serve4 окт. 2023 г.
- CVE-2025-6452230Наблюдать
Soft Serve is vulnerable to SSRF through its Webhooks
ВысокаяCVSS 7,6Эксплойта нетEPSS 0 %charm · soft serve10 нояб. 2025 г.
- CVE-2026-3335328Наблюдать
Soft Serve: Authenticated repo import can clone server-local private repositories
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %charm · soft serve24 мар. 2026 г.
- CVE-2025-2213021Наблюдать
Soft Serve allows path traversal attacks
СредняяCVSS 5,3Эксплойта нетEPSS 1 %charm · soft serve8 янв. 2025 г.
- CVE-2026-2225321Наблюдать
Soft Serve is missing an authorization check in LFS lock deletion
СредняяCVSS 5,4Эксплойта нетEPSS 0 %charm · soft serve8 янв. 2026 г.