Записи NaturalIntelligence
10 опубликованных записей вендора naturalintelligence.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-776 Improper Restriction of Recursive Entity References in DTDs ('XML Entity Expansion')2
- CWE-400 Uncontrolled Resource Consumption2
- CWE-1321 Improperly Controlled Modification of Object Prototype Attributes ('Prototype Pollution')1
- CWE-185 Incorrect Regular Expression1
- CWE-20 Improper Input Validation1
- CWE-120 Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
10 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
37Наблюдать | CVE-2026-25896Эксплойта нет | fast-xml-parser has an entity encoding bypass via regex injection in DOCTYPE entity namesnaturalintelligence · fast-xml-parser · CWE-185 | Критическая9,3 | — | 0,5 % | 20 февр. 2026 г. |
30Наблюдать | CVE-2023-34104Эксплойта нет | Regex Injection via Doctype Entitiesnaturalintelligence · fast-xml-parser · CWE-400 | Высокая7,5 | — | 1,1 % | 6 июн. 2023 г. |
30Наблюдать | CVE-2026-26278Эксплойта нет | fast-xml-parser affected by DoS through entity expansion in DOCTYPE (no expansion limit)naturalintelligence · fast-xml-parser · CWE-776 | Высокая7,5 | — | 1,0 % | 19 февр. 2026 г. |
30Наблюдать | CVE-2024-41818Эксплойта нет | ReDOS at currency parsing fast-xml-parsernaturalintelligence · fast-xml-parser · CWE-400 | Высокая7,5 | — | 0,8 % | 29 июл. 2024 г. |
30Наблюдать | CVE-2026-33036Эксплойта нет | fast-xml-parser affected by numeric entity expansion bypassing all entity expansion limits (incomplete fix for CVE-2026-26278)naturalintelligence · fast-xml-parser · CWE-776 | Высокая7,5 | — | 0,7 % | 20 мар. 2026 г. |
30Наблюдать | CVE-2026-25128Эксплойта нет | fast-xml-parser has RangeError DoS Numeric Entities Bugnaturalintelligence · fast-xml-parser · CWE-20 | Высокая7,5 | — | 0,6 % | 30 янв. 2026 г. |
26Наблюдать | CVE-2023-26920Эксплойта нет | fast-xml-parser before 4.1.2 allows __proto__ for Prototype Pollution.naturalintelligence · fast xml parser · CWE-1321 | Средняя6,5 | — | 1,2 % | 12 дек. 2023 г. |
24Наблюдать | CVE-2026-41650Эксплойта нет | fast-xml-parser XMLBuilder: XML Comment and CDATA Injection via Unescaped Delimitersnaturalintelligence · fast-xml-parser · CWE-91 | Средняя6,1 | — | 0,3 % | 7 мая 2026 г. |
23Наблюдать | CVE-2026-33349Эксплойта нет | fast-xml-parser: Entity Expansion Limits Bypassed When Set to Zero Due to JavaScript Falsy Evaluationnaturalintelligence · fast-xml-parser · CWE-1284 | Средняя5,9 | — | 0,5 % | 24 мар. 2026 г. |
10Наблюдать | CVE-2026-27942Эксплойта нет | fast-xml-parser has stack overflow in XMLBuilder with preserveOrdernaturalintelligence · fast-xml-parser · CWE-120 | Низкая2,7 | — | 0,7 % | 25 февр. 2026 г. |
- CVE-2026-2589637Наблюдать
fast-xml-parser has an entity encoding bypass via regex injection in DOCTYPE entity names
КритическаяCVSS 9,3Эксплойта нетEPSS 0 %naturalintelligence · fast-xml-parser20 февр. 2026 г.
- CVE-2023-3410430Наблюдать
Regex Injection via Doctype Entities
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %naturalintelligence · fast-xml-parser6 июн. 2023 г.
- CVE-2026-2627830Наблюдать
fast-xml-parser affected by DoS through entity expansion in DOCTYPE (no expansion limit)
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %naturalintelligence · fast-xml-parser19 февр. 2026 г.
- CVE-2024-4181830Наблюдать
ReDOS at currency parsing fast-xml-parser
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %naturalintelligence · fast-xml-parser29 июл. 2024 г.
- CVE-2026-3303630Наблюдать
fast-xml-parser affected by numeric entity expansion bypassing all entity expansion limits (incomplete fix for CVE-2026-26278)
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %naturalintelligence · fast-xml-parser20 мар. 2026 г.
- CVE-2026-2512830Наблюдать
fast-xml-parser has RangeError DoS Numeric Entities Bug
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %naturalintelligence · fast-xml-parser30 янв. 2026 г.
- CVE-2023-2692026Наблюдать
fast-xml-parser before 4.1.2 allows __proto__ for Prototype Pollution.
СредняяCVSS 6,5Эксплойта нетEPSS 1 %naturalintelligence · fast xml parser12 дек. 2023 г.
- CVE-2026-4165024Наблюдать
fast-xml-parser XMLBuilder: XML Comment and CDATA Injection via Unescaped Delimiters
СредняяCVSS 6,1Эксплойта нетEPSS 0 %naturalintelligence · fast-xml-parser7 мая 2026 г.
- CVE-2026-3334923Наблюдать
fast-xml-parser: Entity Expansion Limits Bypassed When Set to Zero Due to JavaScript Falsy Evaluation
СредняяCVSS 5,9Эксплойта нетEPSS 0 %naturalintelligence · fast-xml-parser24 мар. 2026 г.
- CVE-2026-2794210Наблюдать
fast-xml-parser has stack overflow in XMLBuilder with preserveOrder
НизкаяCVSS 2,7Эксплойта нетEPSS 1 %naturalintelligence · fast-xml-parser25 февр. 2026 г.