Записи hackerbay
23 опубликованных записей вендора hackerbay.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 91,3 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-285 Improper Authorization3
- CWE-749 Exposed Dangerous Method or Function2
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')2
- CWE-345 Insufficient Verification of Data Authenticity2
- CWE-306 Missing Authentication for Critical Function2
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')2
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
23 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2026-33396Эксплойта нет | OneUptime has sandbox escape in Synthetic Monitor Playwright runtime allows project members to execute arbitrary commands on Probehackerbay · oneuptime · CWE-78 | Критическая9,9 | — | 1,2 % | 26 мар. 2026 г. |
39Наблюдать | CVE-2026-30957Эксплойта нет | OneUptime Synthetic Monitor RCE via exposed Playwright browser objecthackerbay · oneuptime · CWE-749 | Критическая9,9 | — | 1,1 % | 10 мар. 2026 г. |
39Наблюдать | CVE-2026-32306Эксплойта нет | OneUptime ClickHouse SQL Injection via Aggregate Query Parametershackerbay · oneuptime · CWE-89 | Критическая9,9 | — | 0,9 % | 13 мар. 2026 г. |
39Наблюдать | CVE-2026-27574Proof of concept | OneUptime: node:vm sandbox escape in probe allows any project member to achieve RCEhackerbay · oneuptime · CWE-94 | Критическая9,9 | — | 0,6 % | 21 февр. 2026 г. |
39Наблюдать | CVE-2026-30887Эксплойта нет | OneUptime Affected by Unsandboxed Code Execution in Probe Allows Any Project Member to Achieve RCEhackerbay · oneuptime · CWE-94 | Критическая9,9 | — | 0,6 % | 10 мар. 2026 г. |
39Наблюдать | CVE-2026-30921Эксплойта нет | OneUptime Synthetic Monitor RCE via exposed Playwright browser objecthackerbay · oneuptime · CWE-749 | Критическая9,9 | — | 0,5 % | 10 мар. 2026 г. |
39Наблюдать | CVE-2026-30956Эксплойта нет | OneUptime has authorization bypass via client‑controlled is-multi-tenant-query headerhackerbay · oneuptime · CWE-285 | Критическая9,9 | — | 0,5 % | 10 мар. 2026 г. |
36Наблюдать | CVE-2026-27728Эксплойта нет | OneUptime: OS Command Injection in Probe NetworkPathMonitor via unsanitized destination in traceroute exec()hackerbay · oneuptime · CWE-78 | Высокая8,8 | — | 2,5 % | 25 февр. 2026 г. |
36Наблюдать | CVE-2026-35053Эксплойта нет | OneUptime: Unauthenticated Workflow Execution via ManualAPIhackerbay · oneuptime · CWE-306 | Критическая9,2 | — | 0,8 % | 2 апр. 2026 г. |
36Наблюдать | CVE-2026-34759Эксплойта нет | OneUptime: Unauthenticated notification API endpoints - financial abuse via phone number purchase, service disruption, and SMTP credential exposurehackerbay · oneuptime · CWE-862 | Критическая9,2 | — | 0,7 % | 2 апр. 2026 г. |
36Наблюдать | CVE-2026-34758Эксплойта нет | OneUptime: Missing Authentication on Notification Endpointshackerbay · oneuptime · CWE-306 | Критическая9,1 | — | 0,5 % | 2 апр. 2026 г. |
36Наблюдать | CVE-2026-28787Эксплойта нет | OneUptime has WebAuthn 2FA bypass: server accepts client-supplied challenge instead of server-stored value, allowing credential replayhackerbay · oneuptime · CWE-287 | Критическая9,0 | — | 0,4 % | 6 мар. 2026 г. |
35Наблюдать | CVE-2025-65966Эксплойта нет | OneUptime Unauthorized User Creation via APIhackerbay · oneuptime · CWE-285 | Высокая8,8 | — | 0,3 % | 26 нояб. 2025 г. |
34Наблюдать | CVE-2026-30958Proof of concept | OneUptime: Path Traversal — Arbitrary File Read (No Auth)hackerbay · oneuptime · CWE-22 | Высокая8,6 | — | 1,2 % | 10 мар. 2026 г. |
34Наблюдать | CVE-2026-30920Эксплойта нет | OneUptime has broken access control in GitHub App installation flow that allows unauthorized project bindinghackerbay · oneuptime · CWE-345 | Высокая8,6 | — | 0,2 % | 10 мар. 2026 г. |
34Наблюдать | CVE-2026-33143Эксплойта нет | OneUptime: WhatsApp Webhook Missing Signature Verificationhackerbay · oneuptime · CWE-345 | Высокая8,7 | — | 0,2 % | 20 мар. 2026 г. |
33Наблюдать | CVE-2024-29194Эксплойта нет | OneUptime Vulnerable to a Privilege Escalation via Local Storage Key Manipulationhackerbay · oneuptime · CWE-639 | Высокая8,3 | — | 0,7 % | 24 мар. 2024 г. |
32Наблюдать | CVE-2026-33142Эксплойта нет | OneUptime: ClickHouse SQL Injection via unvalidated column identifiers in sort, select, and groupBy parametershackerbay · oneuptime · CWE-89 | Высокая8,1 | — | 0,4 % | 20 мар. 2026 г. |
32Наблюдать | CVE-2026-34840Эксплойта нет | OneUptime SSO: Multi-Assertion Identity Injection via Decoupled Signature Verificationhackerbay · oneuptime · CWE-347 | Высокая8,1 | — | 0,3 % | 2 апр. 2026 г. |
30Наблюдать | CVE-2026-32308Эксплойта нет | OneUptime: Stored XSS via Mermaid Diagram Rendering (securityLevel: "loose")hackerbay · oneuptime · CWE-79 | Высокая7,6 | — | 0,3 % | 13 мар. 2026 г. |
27Наблюдать | CVE-2026-32598Эксплойта нет | OneUptime: Password Reset Token Logged at INFO Levelhackerbay · oneuptime · CWE-532 | Средняя6,9 | — | 0,3 % | 13 мар. 2026 г. |
27Наблюдать | CVE-2025-66028Эксплойта нет | OneUptime is Vulnerable to Privilege Escalation via Login Response Manipulationhackerbay · oneuptime · CWE-284 | Средняя6,9 | — | 0,3 % | 26 нояб. 2025 г. |
21Наблюдать | CVE-2026-30959Эксплойта нет | OneUptime has WhatsApp Resend Verification Authorization Bypasshackerbay · oneuptime · CWE-285 | Средняя5,3 | — | 0,4 % | 10 мар. 2026 г. |
- CVE-2026-3339639Наблюдать
OneUptime has sandbox escape in Synthetic Monitor Playwright runtime allows project members to execute arbitrary commands on Probe
КритическаяCVSS 9,9Эксплойта нетEPSS 1 %hackerbay · oneuptime26 мар. 2026 г.
- CVE-2026-3095739Наблюдать
OneUptime Synthetic Monitor RCE via exposed Playwright browser object
КритическаяCVSS 9,9Эксплойта нетEPSS 1 %hackerbay · oneuptime10 мар. 2026 г.
- CVE-2026-3230639Наблюдать
OneUptime ClickHouse SQL Injection via Aggregate Query Parameters
КритическаяCVSS 9,9Эксплойта нетEPSS 1 %hackerbay · oneuptime13 мар. 2026 г.
- CVE-2026-2757439Наблюдать
OneUptime: node:vm sandbox escape in probe allows any project member to achieve RCE
КритическаяCVSS 9,9Proof of conceptEPSS 1 %hackerbay · oneuptime21 февр. 2026 г.
- CVE-2026-3088739Наблюдать
OneUptime Affected by Unsandboxed Code Execution in Probe Allows Any Project Member to Achieve RCE
КритическаяCVSS 9,9Эксплойта нетEPSS 1 %hackerbay · oneuptime10 мар. 2026 г.
- CVE-2026-3092139Наблюдать
OneUptime Synthetic Monitor RCE via exposed Playwright browser object
КритическаяCVSS 9,9Эксплойта нетEPSS 1 %hackerbay · oneuptime10 мар. 2026 г.
- CVE-2026-3095639Наблюдать
OneUptime has authorization bypass via client‑controlled is-multi-tenant-query header
КритическаяCVSS 9,9Эксплойта нетEPSS 0 %hackerbay · oneuptime10 мар. 2026 г.
- CVE-2026-2772836Наблюдать
OneUptime: OS Command Injection in Probe NetworkPathMonitor via unsanitized destination in traceroute exec()
ВысокаяCVSS 8,8Эксплойта нетEPSS 3 %hackerbay · oneuptime25 февр. 2026 г.
- CVE-2026-3505336Наблюдать
OneUptime: Unauthenticated Workflow Execution via ManualAPI
КритическаяCVSS 9,2Эксплойта нетEPSS 1 %hackerbay · oneuptime2 апр. 2026 г.
- CVE-2026-3475936Наблюдать
OneUptime: Unauthenticated notification API endpoints - financial abuse via phone number purchase, service disruption, and SMTP credential exposure
КритическаяCVSS 9,2Эксплойта нетEPSS 1 %hackerbay · oneuptime2 апр. 2026 г.
- CVE-2026-3475836Наблюдать
OneUptime: Missing Authentication on Notification Endpoints
КритическаяCVSS 9,1Эксплойта нетEPSS 0 %hackerbay · oneuptime2 апр. 2026 г.
- CVE-2026-2878736Наблюдать
OneUptime has WebAuthn 2FA bypass: server accepts client-supplied challenge instead of server-stored value, allowing credential replay
КритическаяCVSS 9,0Эксплойта нетEPSS 0 %hackerbay · oneuptime6 мар. 2026 г.
- CVE-2025-6596635Наблюдать
OneUptime Unauthorized User Creation via API
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %hackerbay · oneuptime26 нояб. 2025 г.
- CVE-2026-3095834Наблюдать
OneUptime: Path Traversal — Arbitrary File Read (No Auth)
ВысокаяCVSS 8,6Proof of conceptEPSS 1 %hackerbay · oneuptime10 мар. 2026 г.
- CVE-2026-3092034Наблюдать
OneUptime has broken access control in GitHub App installation flow that allows unauthorized project binding
ВысокаяCVSS 8,6Эксплойта нетEPSS 0 %hackerbay · oneuptime10 мар. 2026 г.
- CVE-2026-3314334Наблюдать
OneUptime: WhatsApp Webhook Missing Signature Verification
ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %hackerbay · oneuptime20 мар. 2026 г.
- CVE-2024-2919433Наблюдать
OneUptime Vulnerable to a Privilege Escalation via Local Storage Key Manipulation
ВысокаяCVSS 8,3Эксплойта нетEPSS 1 %hackerbay · oneuptime24 мар. 2024 г.
- CVE-2026-3314232Наблюдать
OneUptime: ClickHouse SQL Injection via unvalidated column identifiers in sort, select, and groupBy parameters
ВысокаяCVSS 8,1Эксплойта нетEPSS 0 %hackerbay · oneuptime20 мар. 2026 г.
- CVE-2026-3484032Наблюдать
OneUptime SSO: Multi-Assertion Identity Injection via Decoupled Signature Verification
ВысокаяCVSS 8,1Эксплойта нетEPSS 0 %hackerbay · oneuptime2 апр. 2026 г.
- CVE-2026-3230830Наблюдать
OneUptime: Stored XSS via Mermaid Diagram Rendering (securityLevel: "loose")
ВысокаяCVSS 7,6Эксплойта нетEPSS 0 %hackerbay · oneuptime13 мар. 2026 г.
- CVE-2026-3259827Наблюдать
OneUptime: Password Reset Token Logged at INFO Level
СредняяCVSS 6,9Эксплойта нетEPSS 0 %hackerbay · oneuptime13 мар. 2026 г.
- CVE-2025-6602827Наблюдать
OneUptime is Vulnerable to Privilege Escalation via Login Response Manipulation
СредняяCVSS 6,9Эксплойта нетEPSS 0 %hackerbay · oneuptime26 нояб. 2025 г.
- CVE-2026-3095921Наблюдать
OneUptime has WhatsApp Resend Verification Authorization Bypass
СредняяCVSS 5,3Эксплойта нетEPSS 0 %hackerbay · oneuptime10 мар. 2026 г.