Записи keystonejs
14 опубликованных записей вендора keystonejs.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 85,7 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')3
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor2
- CWE-285 Improper Authorization1
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-434 Unrestricted Upload of File with Dangerous Type1
- CWE-601 URL Redirection to Untrusted Site ('Open Redirect')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
14 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2022-29354Эксплойта нет | An arbitrary file upload vulnerability in the file upload module of Keystone v4.2.1 allows attackers to execute arbitrary code via a craftedkeystonejs · keystone · CWE-434 | Критическая9,8 | — | 2,4 % | 16 мая 2022 г. |
39Наблюдать | CVE-2022-39382Эксплойта нет | NODE_ENV in Keystone defaults to development with esbuildkeystonejs · keystone · CWE-74 | Критическая9,8 | — | 1,6 % | 3 нояб. 2022 г. |
39Наблюдать | CVE-2022-39322Эксплойта нет | @keystone-6/core vulnerable to field-level access-control bypass for multiselect fieldkeystonejs · keystone · CWE-285 | Критическая9,8 | — | 1,2 % | 25 окт. 2022 г. |
37Наблюдать | CVE-2017-15879Proof of concept | CSV Injection (aka Excel Macro Injection or Formula Injection) exists in admin/server/api/download.js and lib/list/getCSVData.js in Keystonekeystonejs · keystone · CWE-20 | Высокая8,8 | — | 7,2 % | 24 окт. 2017 г. |
36Наблюдать | CVE-2017-16570Proof of concept | KeystoneJS before 4.0.0-beta.7 allows application-wide CSRF bypass by removing the CSRF parameter and value, aka SecureLayer7 issue number Skeystonejs · keystone · CWE-352 | Высокая8,8 | — | 2,2 % | 6 нояб. 2017 г. |
30Наблюдать | CVE-2015-9240Эксплойта нет | Due to a bug in the the default sign in functionality in the keystone node module before 0.3.16, incomplete email addresses could be matchedkeystonejs · keystone · CWE-255 | Высокая7,5 | — | 0,9 % | 29 мая 2018 г. |
25Наблюдать | CVE-2017-15878Proof of concept | A cross-site scripting (XSS) vulnerability exists in fields/types/markdown/MarkdownType.js in KeystoneJS before 4.0.0-beta.7 via the Contactkeystonejs · keystone · CWE-79 | Средняя6,1 | — | 3,4 % | 24 окт. 2017 г. |
25Наблюдать | CVE-2022-0087Proof of concept | Cross-site Scripting (XSS) - Reflected in keystonejs/keystonekeystonejs · keystone · CWE-79 | Средняя6,1 | — | 2,6 % | 11 янв. 2022 г. |
21Наблюдать | CVE-2021-32624Эксплойта нет | Private Field data leakkeystonejs · keystone-5 · CWE-200 | Средняя5,3 | — | 0,9 % | 24 мая 2021 г. |
21Наблюдать | CVE-2023-40027Эксплойта нет | Conditionally missing authorization in @keystone-6/corekeystonejs · keystone · CWE-862 | Средняя5,3 | — | 0,6 % | 15 авг. 2023 г. |
19Наблюдать | CVE-2017-15881Эксплойта нет | Cross-Site Scripting vulnerability in KeystoneJS before 4.0.0-beta.7 allows remote authenticated administrators to inject arbitrary web scrikeystonejs · keystone · CWE-79 | Средняя4,8 | — | 1,2 % | 24 окт. 2017 г. |
17Наблюдать | CVE-2026-33326Эксплойта нет | @keystone-6/core: `isFilterable` bypass via `cursor` parameter in findManykeystonejs · keystone · CWE-863 | Средняя4,3 | — | 0,3 % | 24 мар. 2026 г. |
17Наблюдать | CVE-2025-46720Эксплойта нет | Keystone has an unintended `isFilterable` bypass that can be used as an oracle to match hidden fieldskeystonejs · keystone · CWE-200 | Средняя4,3 | — | 0,3 % | 5 мая 2025 г. |
16Наблюдать | CVE-2023-34247Эксплойта нет | @keystone-6/auth Open Redirect vulnerabilitykeystonejs · keystone · CWE-601 | Средняя4,1 | — | 0,4 % | 13 июн. 2023 г. |
- CVE-2022-2935440В плане
An arbitrary file upload vulnerability in the file upload module of Keystone v4.2.1 allows attackers to execute arbitrary code via a crafted
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %keystonejs · keystone16 мая 2022 г.
- CVE-2022-3938239Наблюдать
NODE_ENV in Keystone defaults to development with esbuild
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %keystonejs · keystone3 нояб. 2022 г.
- CVE-2022-3932239Наблюдать
@keystone-6/core vulnerable to field-level access-control bypass for multiselect field
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %keystonejs · keystone25 окт. 2022 г.
- CVE-2017-1587937Наблюдать
CSV Injection (aka Excel Macro Injection or Formula Injection) exists in admin/server/api/download.js and lib/list/getCSVData.js in Keystone
ВысокаяCVSS 8,8Proof of conceptEPSS 7 %keystonejs · keystone24 окт. 2017 г.
- CVE-2017-1657036Наблюдать
KeystoneJS before 4.0.0-beta.7 allows application-wide CSRF bypass by removing the CSRF parameter and value, aka SecureLayer7 issue number S
ВысокаяCVSS 8,8Proof of conceptEPSS 2 %keystonejs · keystone6 нояб. 2017 г.
- CVE-2015-924030Наблюдать
Due to a bug in the the default sign in functionality in the keystone node module before 0.3.16, incomplete email addresses could be matched
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %keystonejs · keystone29 мая 2018 г.
- CVE-2017-1587825Наблюдать
A cross-site scripting (XSS) vulnerability exists in fields/types/markdown/MarkdownType.js in KeystoneJS before 4.0.0-beta.7 via the Contact
СредняяCVSS 6,1Proof of conceptEPSS 3 %keystonejs · keystone24 окт. 2017 г.
- CVE-2022-008725Наблюдать
Cross-site Scripting (XSS) - Reflected in keystonejs/keystone
СредняяCVSS 6,1Proof of conceptEPSS 3 %keystonejs · keystone11 янв. 2022 г.
- CVE-2021-3262421Наблюдать
Private Field data leak
СредняяCVSS 5,3Эксплойта нетEPSS 1 %keystonejs · keystone-524 мая 2021 г.
- CVE-2023-4002721Наблюдать
Conditionally missing authorization in @keystone-6/core
СредняяCVSS 5,3Эксплойта нетEPSS 1 %keystonejs · keystone15 авг. 2023 г.
- CVE-2017-1588119Наблюдать
Cross-Site Scripting vulnerability in KeystoneJS before 4.0.0-beta.7 allows remote authenticated administrators to inject arbitrary web scri
СредняяCVSS 4,8Эксплойта нетEPSS 1 %keystonejs · keystone24 окт. 2017 г.
- CVE-2026-3332617Наблюдать
@keystone-6/core: `isFilterable` bypass via `cursor` parameter in findMany
СредняяCVSS 4,3Эксплойта нетEPSS 0 %keystonejs · keystone24 мар. 2026 г.
- CVE-2025-4672017Наблюдать
Keystone has an unintended `isFilterable` bypass that can be used as an oracle to match hidden fields
СредняяCVSS 4,3Эксплойта нетEPSS 0 %keystonejs · keystone5 мая 2025 г.
- CVE-2023-3424716Наблюдать
@keystone-6/auth Open Redirect vulnerability
СредняяCVSS 4,1Эксплойта нетEPSS 0 %keystonejs · keystone13 июн. 2023 г.