Записи parall
15 опубликованных записей вендора parall.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-116 Improper Encoding or Escaping of Output3
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')3
- CWE-400 Uncontrolled Resource Consumption2
- CWE-362 Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')1
- CWE-35 Path Traversal: '.../...//'1
- CWE-74 Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
15 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
37Наблюдать | CVE-2025-68428Proof of concept | jsPDF has Local File Inclusion/Path Traversal vulnerabilityparall · jspdf · CWE-35 | Критическая9,2 | — | 2,2 % | 5 янв. 2026 г. |
35Наблюдать | CVE-2026-25755Proof of concept | jsPDF has PDF Object Injection via Unsanitized Input in addJS Methodparall · jspdf · CWE-94 | Высокая8,8 | — | 0,8 % | 19 февр. 2026 г. |
34Наблюдать | CVE-2026-25535Эксплойта нет | jsPDF Affected by Client-Side/Server-Side Denial of Service via Malicious GIF Dimensionsparall · jspdf · CWE-400 | Высокая8,7 | — | 0,9 % | 19 февр. 2026 г. |
34Наблюдать | CVE-2025-57810Эксплойта нет | jsPDF Parsing of Corrupt PNGs Leads to Potential Denial of Service (DoS)parall · jspdf · CWE-20 | Высокая8,7 | — | 0,7 % | 26 авг. 2025 г. |
34Наблюдать | CVE-2025-29907Эксплойта нет | jsPDF Bypass Regular Expression Denial of Service (ReDoS)parall · jspdf · CWE-400 | Высокая8,7 | — | 0,7 % | 18 мар. 2025 г. |
34Наблюдать | CVE-2026-24133Эксплойта нет | jsPDF Affected by Denial of Service (DoS) via Unvalidated BMP Dimensions in BMPDecoderparall · jspdf · CWE-770 | Высокая8,7 | — | 0,6 % | 2 февр. 2026 г. |
32Наблюдать | CVE-2026-25940Proof of concept | jsPDF's PDF Injection in AcroForm module allows Arbitrary JavaScript Execution (RadioButton.createOption and "AS" property)parall · jspdf · CWE-116 | Высокая8,1 | — | 0,6 % | 19 февр. 2026 г. |
32Наблюдать | CVE-2026-24737Эксплойта нет | jsPDF has a PDF Injection in AcroFormChoiceField which allows Arbitrary JavaScript Executionparall · jspdf · CWE-116 | Высокая8,1 | — | 0,5 % | 2 февр. 2026 г. |
31Наблюдать | CVE-2021-23353Эксплойта нет | Regular Expression Denial of Service (ReDoS)parall · jspdf | Высокая7,5 | — | 2,6 % | 9 мар. 2021 г. |
27Наблюдать | CVE-2026-24043Эксплойта нет | jsPDF Affected by Stored XMP Metadata Injection (Spoofing & Integrity Violation)parall · jspdf · CWE-74 | Средняя6,9 | — | 0,3 % | 2 февр. 2026 г. |
26Наблюдать | CVE-2026-31898Эксплойта нет | jsPDF has a PDF Object Injection via FreeText colorparall · jspdf · CWE-116 | Средняя6,5 | — | 0,6 % | 18 мар. 2026 г. |
25Наблюдать | CVE-2026-24040Эксплойта нет | jsPDF has a Shared State Race Condition in addJS Pluginparall · jspdf · CWE-362 | Средняя6,3 | — | 0,3 % | 2 февр. 2026 г. |
24Наблюдать | CVE-2020-7691Эксплойта нет | Cross-site Scripting (XSS)parall · jspdf · CWE-79 | Средняя6,1 | — | 1,6 % | 6 июл. 2020 г. |
24Наблюдать | CVE-2020-7690Эксплойта нет | All affected versions <2.0.0 of package jspdf are vulnerable to Cross-site Scripting (XSS).parall · jspdf · CWE-79 | Средняя6,1 | — | 1,0 % | 6 июл. 2020 г. |
24Наблюдать | CVE-2026-31938Эксплойта нет | jsPDF has HTML Injection in New Window pathsparall · jspdf · CWE-79 | Средняя6,1 | — | 0,4 % | 18 мар. 2026 г. |
- CVE-2025-6842837Наблюдать
jsPDF has Local File Inclusion/Path Traversal vulnerability
КритическаяCVSS 9,2Proof of conceptEPSS 2 %parall · jspdf5 янв. 2026 г.
- CVE-2026-2575535Наблюдать
jsPDF has PDF Object Injection via Unsanitized Input in addJS Method
ВысокаяCVSS 8,8Proof of conceptEPSS 1 %parall · jspdf19 февр. 2026 г.
- CVE-2026-2553534Наблюдать
jsPDF Affected by Client-Side/Server-Side Denial of Service via Malicious GIF Dimensions
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %parall · jspdf19 февр. 2026 г.
- CVE-2025-5781034Наблюдать
jsPDF Parsing of Corrupt PNGs Leads to Potential Denial of Service (DoS)
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %parall · jspdf26 авг. 2025 г.
- CVE-2025-2990734Наблюдать
jsPDF Bypass Regular Expression Denial of Service (ReDoS)
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %parall · jspdf18 мар. 2025 г.
- CVE-2026-2413334Наблюдать
jsPDF Affected by Denial of Service (DoS) via Unvalidated BMP Dimensions in BMPDecoder
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %parall · jspdf2 февр. 2026 г.
- CVE-2026-2594032Наблюдать
jsPDF's PDF Injection in AcroForm module allows Arbitrary JavaScript Execution (RadioButton.createOption and "AS" property)
ВысокаяCVSS 8,1Proof of conceptEPSS 1 %parall · jspdf19 февр. 2026 г.
- CVE-2026-2473732Наблюдать
jsPDF has a PDF Injection in AcroFormChoiceField which allows Arbitrary JavaScript Execution
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %parall · jspdf2 февр. 2026 г.
- CVE-2021-2335331Наблюдать
Regular Expression Denial of Service (ReDoS)
ВысокаяCVSS 7,5Эксплойта нетEPSS 3 %parall · jspdf9 мар. 2021 г.
- CVE-2026-2404327Наблюдать
jsPDF Affected by Stored XMP Metadata Injection (Spoofing & Integrity Violation)
СредняяCVSS 6,9Эксплойта нетEPSS 0 %parall · jspdf2 февр. 2026 г.
- CVE-2026-3189826Наблюдать
jsPDF has a PDF Object Injection via FreeText color
СредняяCVSS 6,5Эксплойта нетEPSS 1 %parall · jspdf18 мар. 2026 г.
- CVE-2026-2404025Наблюдать
jsPDF has a Shared State Race Condition in addJS Plugin
СредняяCVSS 6,3Эксплойта нетEPSS 0 %parall · jspdf2 февр. 2026 г.
- CVE-2020-769124Наблюдать
Cross-site Scripting (XSS)
СредняяCVSS 6,1Эксплойта нетEPSS 2 %parall · jspdf6 июл. 2020 г.
- CVE-2020-769024Наблюдать
All affected versions <2.0.0 of package jspdf are vulnerable to Cross-site Scripting (XSS).
СредняяCVSS 6,1Эксплойта нетEPSS 1 %parall · jspdf6 июл. 2020 г.
- CVE-2026-3193824Наблюдать
jsPDF has HTML Injection in New Window paths
СредняяCVSS 6,1Эксплойта нетEPSS 0 %parall · jspdf18 мар. 2026 г.