Записи lxml
7 опубликованных записей вендора lxml.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')4
- CWE-476 NULL Pointer Dereference1
- CWE-611 Improper Restriction of XML External Entity Reference1
- CWE-74 Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
7 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
31Наблюдать | CVE-2022-2309Эксплойта нет | NULL Pointer Dereference in lxml/lxmllxml · lxml · CWE-476 | Высокая7,5 | — | 2,4 % | 5 июл. 2022 г. |
30Наблюдать | CVE-2026-41066Эксплойта нет | lxml: Default configuration of iterparse() and ETCompatXMLParser() allows XXE to local fileslxml · lxml · CWE-611 | Высокая7,5 | — | 0,4 % | 24 апр. 2026 г. |
29Наблюдать | CVE-2021-43818Эксплойта нет | HTML Cleaner allows crafted and SVG embedded scripts to pass throughlxml · lxml · CWE-74 | Высокая7,1 | — | 2,5 % | 13 дек. 2021 г. |
26Наблюдать | CVE-2014-3146Proof of concept | Incomplete blacklist vulnerability in the lxml.html.clean module in lxml before 3.3.5 allows remote attackers to conduct cross-site scriptinlxml · lxml · CWE-79 | Средняя6,1 | — | 6,3 % | 14 мая 2014 г. |
25Наблюдать | CVE-2021-28957Эксплойта нет | An XSS vulnerability was discovered in python-lxml's clean module versions before 4.6.3.lxml · lxml · CWE-79 | Средняя6,1 | — | 4,0 % | 21 мар. 2021 г. |
25Наблюдать | CVE-2020-27783Эксплойта нет | A XSS vulnerability was discovered in python-lxml's clean module.lxml · lxml · CWE-79 | Средняя6,1 | — | 4,0 % | 3 дек. 2020 г. |
25Наблюдать | CVE-2018-19787Эксплойта нет | An issue was discovered in lxml before 4.2.5.lxml · lxml · CWE-79 | Средняя6,1 | — | 2,4 % | 2 дек. 2018 г. |
- CVE-2022-230931Наблюдать
NULL Pointer Dereference in lxml/lxml
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %lxml · lxml5 июл. 2022 г.
- CVE-2026-4106630Наблюдать
lxml: Default configuration of iterparse() and ETCompatXMLParser() allows XXE to local files
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %lxml · lxml24 апр. 2026 г.
- CVE-2021-4381829Наблюдать
HTML Cleaner allows crafted and SVG embedded scripts to pass through
ВысокаяCVSS 7,1Эксплойта нетEPSS 2 %lxml · lxml13 дек. 2021 г.
- CVE-2014-314626Наблюдать
Incomplete blacklist vulnerability in the lxml.html.clean module in lxml before 3.3.5 allows remote attackers to conduct cross-site scriptin
СредняяCVSS 6,1Proof of conceptEPSS 6 %lxml · lxml14 мая 2014 г.
- CVE-2021-2895725Наблюдать
An XSS vulnerability was discovered in python-lxml's clean module versions before 4.6.3.
СредняяCVSS 6,1Эксплойта нетEPSS 4 %lxml · lxml21 мар. 2021 г.
- CVE-2020-2778325Наблюдать
A XSS vulnerability was discovered in python-lxml's clean module.
СредняяCVSS 6,1Эксплойта нетEPSS 4 %lxml · lxml3 дек. 2020 г.
- CVE-2018-1978725Наблюдать
An issue was discovered in lxml before 4.2.5.
СредняяCVSS 6,1Эксплойта нетEPSS 2 %lxml · lxml2 дек. 2018 г.