Записи Cinnamon
3 опубликованных записей вендора cinnamon.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-256 Plaintext Storage of a Password1
- CWE-409 Improper Handling of Highly Compressed Data (Data Amplification)1
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
3 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
30Наблюдать | CVE-2025-56527Эксплойта нет | Plaintext password storage in Kotaemon 0.11.0 in the client's localStorage.cinnamon · kotaemon · CWE-256 | Высокая7,5 | — | 0,4 % | 18 нояб. 2025 г. |
26Наблюдать | CVE-2025-63914Proof of concept | An issue was discovered in Cinnamon kotaemon 0.11.0.cinnamon · kotaemon · CWE-409 | Средняя6,5 | — | 0,4 % | 24 нояб. 2025 г. |
24Наблюдать | CVE-2025-56526Proof of concept | Cross site scripting (XSS) vulnerability in Kotaemon 0.11.0 allowing attackers to execute arbitrary code via a crafted PDF.cinnamon · kotaemon · CWE-79 | Средняя6,1 | — | 0,4 % | 18 нояб. 2025 г. |
- CVE-2025-5652730Наблюдать
Plaintext password storage in Kotaemon 0.11.0 in the client's localStorage.
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %cinnamon · kotaemon18 нояб. 2025 г.
- CVE-2025-6391426Наблюдать
An issue was discovered in Cinnamon kotaemon 0.11.0.
СредняяCVSS 6,5Proof of conceptEPSS 0 %cinnamon · kotaemon24 нояб. 2025 г.
- CVE-2025-5652624Наблюдать
Cross site scripting (XSS) vulnerability in Kotaemon 0.11.0 allowing attackers to execute arbitrary code via a crafted PDF.
СредняяCVSS 6,1Proof of conceptEPSS 0 %cinnamon · kotaemon18 нояб. 2025 г.