Записи handlebarsjs
10 опубликованных записей вендора handlebarsjs.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 5
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-94 Improper Control of Generation of Code ('Code Injection')4
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-1321 Improperly Controlled Modification of Object Prototype Attributes ('Prototype Pollution')1
- CWE-400 Uncontrolled Resource Consumption1
- CWE-754 Improper Check for Unusual or Exceptional Conditions1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
10 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
41В плане | CVE-2021-23369Proof of concept | Remote Code Execution (RCE)handlebarsjs · handlebars | Критическая9,8 | — | 7,0 % | 12 апр. 2021 г. |
40В плане | CVE-2021-23383Proof of concept | The package handlebars before 4.7.7 are vulnerable to Prototype Pollution when selecting certain compiling options to compile templates comihandlebarsjs · handlebars · CWE-1321 | Критическая9,8 | — | 4,5 % | 4 мая 2021 г. |
40В плане | CVE-2026-33937Proof of concept | Handlebars.js has JavaScript Injection via AST Type Confusionhandlebarsjs · handlebars · CWE-94 | Критическая9,8 | — | 1,7 % | 27 мар. 2026 г. |
33Наблюдать | CVE-2019-20920Эксплойта нет | Handlebars before 3.0.8 and 4.x before 4.5.3 is vulnerable to Arbitrary Code Execution.handlebarsjs · handlebars · CWE-94 | Высокая8,1 | — | 3,2 % | 30 сент. 2020 г. |
32Наблюдать | CVE-2026-33938Эксплойта нет | Handlebars.js has JavaScript Injection via AST Type Confusion by tampering @partial-blockhandlebarsjs · handlebars · CWE-94 | Высокая8,1 | — | 0,8 % | 27 мар. 2026 г. |
32Наблюдать | CVE-2026-33940Эксплойта нет | Handlebars.js has JavaScript Injection via AST Type Confusion when passing an object as dynamic partialhandlebarsjs · handlebars · CWE-94 | Высокая8,1 | — | 0,8 % | 27 мар. 2026 г. |
32Наблюдать | CVE-2026-33941Эксплойта нет | Handlebars.js has JavaScript Injection in CLI Precompiler via Unescaped Names and Optionshandlebarsjs · handlebars · CWE-79 | Высокая8,2 | — | 0,2 % | 27 мар. 2026 г. |
31Наблюдать | CVE-2019-20922Эксплойта нет | Handlebars before 4.4.5 allows Regular Expression Denial of Service (ReDoS) because of eager matching.handlebarsjs · handlebars · CWE-400 | Высокая7,5 | — | 3,7 % | 30 сент. 2020 г. |
30Наблюдать | CVE-2026-33939Эксплойта нет | Handlebars.js has Denial of Service via Malformed Decorator Syntax in Template Compilationhandlebarsjs · handlebars · CWE-754 | Высокая7,5 | — | 0,8 % | 27 мар. 2026 г. |
18Наблюдать | CVE-2026-33916Эксплойта нет | Handlebars.js has Prototype Pollution Leading to XSS through Partial Template Injectionhandlebarsjs · handlebars · CWE-79 | Средняя4,7 | — | 0,4 % | 27 мар. 2026 г. |
- CVE-2021-2336941В плане
Remote Code Execution (RCE)
КритическаяCVSS 9,8Proof of conceptEPSS 7 %handlebarsjs · handlebars12 апр. 2021 г.
- CVE-2021-2338340В плане
The package handlebars before 4.7.7 are vulnerable to Prototype Pollution when selecting certain compiling options to compile templates comi
КритическаяCVSS 9,8Proof of conceptEPSS 5 %handlebarsjs · handlebars4 мая 2021 г.
- CVE-2026-3393740В плане
Handlebars.js has JavaScript Injection via AST Type Confusion
КритическаяCVSS 9,8Proof of conceptEPSS 2 %handlebarsjs · handlebars27 мар. 2026 г.
- CVE-2019-2092033Наблюдать
Handlebars before 3.0.8 and 4.x before 4.5.3 is vulnerable to Arbitrary Code Execution.
ВысокаяCVSS 8,1Эксплойта нетEPSS 3 %handlebarsjs · handlebars30 сент. 2020 г.
- CVE-2026-3393832Наблюдать
Handlebars.js has JavaScript Injection via AST Type Confusion by tampering @partial-block
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %handlebarsjs · handlebars27 мар. 2026 г.
- CVE-2026-3394032Наблюдать
Handlebars.js has JavaScript Injection via AST Type Confusion when passing an object as dynamic partial
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %handlebarsjs · handlebars27 мар. 2026 г.
- CVE-2026-3394132Наблюдать
Handlebars.js has JavaScript Injection in CLI Precompiler via Unescaped Names and Options
ВысокаяCVSS 8,2Эксплойта нетEPSS 0 %handlebarsjs · handlebars27 мар. 2026 г.
- CVE-2019-2092231Наблюдать
Handlebars before 4.4.5 allows Regular Expression Denial of Service (ReDoS) because of eager matching.
ВысокаяCVSS 7,5Эксплойта нетEPSS 4 %handlebarsjs · handlebars30 сент. 2020 г.
- CVE-2026-3393930Наблюдать
Handlebars.js has Denial of Service via Malformed Decorator Syntax in Template Compilation
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %handlebarsjs · handlebars27 мар. 2026 г.
- CVE-2026-3391618Наблюдать
Handlebars.js has Prototype Pollution Leading to XSS through Partial Template Injection
СредняяCVSS 4,7Эксплойта нетEPSS 0 %handlebarsjs · handlebars27 мар. 2026 г.