Записи nadh
6 опубликованных записей вендора nadh.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 1 · 16,7 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 83,3 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-1336 Improper Neutralization of Special Elements Used in a Template Engine1
- CWE-613 Insufficient Session Expiration1
- CWE-639 Authorization Bypass Through User-Controlled Key1
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
6 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
34Наблюдать | CVE-2025-58430Эксплойта нет | listmonk Vulnerable to CSRF to XSS Chain That Can Lead to Admin Account Takeovernadh · listmonk · CWE-79 | Высокая8,6 | — | 0,1 % | 9 сент. 2025 г. |
28Наблюдать | CVE-2026-34828Proof of concept | listmonk: Active sessions remain valid after password reset and password changenadh · listmonk · CWE-613 | Высокая7,1 | — | 0,4 % | 2 апр. 2026 г. |
26Наблюдать | CVE-2025-49136Готовый эксплойт | listmonk's Sprig template Injection vulnerability leads to reading of Environment Variable for low privilege usernadh · listmonk · CWE-1336 | Средняя6,5 | — | 1,5 % | 9 июн. 2025 г. |
26Наблюдать | CVE-2025-46011Эксплойта нет | Listmonk v4.1.0 (fixed in v5.0.0) is vulnerable to SQL Injection in the QuerySubscribers function which allows attackers to escalate privilenadh · listmonk · CWE-89 | Средняя6,5 | — | 0,3 % | 4 июн. 2025 г. |
21Наблюдать | CVE-2026-34584Эксплойта нет | listmonk: Broken Access Control in CSV Import (Unauthorized List Assignment)nadh · listmonk · CWE-639 | Средняя5,4 | — | 0,3 % | 2 апр. 2026 г. |
21Наблюдать | CVE-2026-21483Эксплойта нет | listmonk Vulnerable to Stored XSS Leading to Admin Account Takeovernadh · listmonk · CWE-79 | Средняя5,4 | — | 0,2 % | 2 янв. 2026 г. |
- CVE-2025-5843034Наблюдать
listmonk Vulnerable to CSRF to XSS Chain That Can Lead to Admin Account Takeover
ВысокаяCVSS 8,6Эксплойта нетEPSS 0 %nadh · listmonk9 сент. 2025 г.
- CVE-2026-3482828Наблюдать
listmonk: Active sessions remain valid after password reset and password change
ВысокаяCVSS 7,1Proof of conceptEPSS 0 %nadh · listmonk2 апр. 2026 г.
- CVE-2025-4913626Наблюдать
listmonk's Sprig template Injection vulnerability leads to reading of Environment Variable for low privilege user
СредняяCVSS 6,5Готовый эксплойтEPSS 2 %nadh · listmonk9 июн. 2025 г.
- CVE-2025-4601126Наблюдать
Listmonk v4.1.0 (fixed in v5.0.0) is vulnerable to SQL Injection in the QuerySubscribers function which allows attackers to escalate privile
СредняяCVSS 6,5Эксплойта нетEPSS 0 %nadh · listmonk4 июн. 2025 г.
- CVE-2026-3458421Наблюдать
listmonk: Broken Access Control in CSV Import (Unauthorized List Assignment)
СредняяCVSS 5,4Эксплойта нетEPSS 0 %nadh · listmonk2 апр. 2026 г.
- CVE-2026-2148321Наблюдать
listmonk Vulnerable to Stored XSS Leading to Admin Account Takeover
СредняяCVSS 5,4Эксплойта нетEPSS 0 %nadh · listmonk2 янв. 2026 г.