Записи provectus
3 опубликованных записей вендора provectus.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 1 · 33,3 %
- Pre-auth RCE
- 2
- С записью об исправлении
- 33,3 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-94 Improper Control of Generation of Code ('Code Injection')2
- CWE-74 Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
3 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
61На этой неделе | CVE-2023-52251Готовый эксплойт | An issue discovered in provectus kafka-ui 0.4.0 through 0.7.2 allows remote attackers to execute arbitrary code via the q parameter of /api/provectus · ui · CWE-94 | Высокая8,8 | — | 86,8 % | 25 янв. 2024 г. |
44В плане | CVE-2024-32030Proof of concept | Remote code execution via JNDI resolution in JMX metrics collection in Kafka UIprovectus · kafka-ui · CWE-94 | Высокая8,1 | — | 39,4 % | 19 июн. 2024 г. |
23Наблюдать | CVE-2026-5562Proof of concept | provectus kafka-ui Endpoint testexecutions validateAccess code injectionprovectus · ui · CWE-74 | Средняя5,5 | — | 3,4 % | 5 апр. 2026 г. |
- CVE-2023-5225161На этой неделе
An issue discovered in provectus kafka-ui 0.4.0 through 0.7.2 allows remote attackers to execute arbitrary code via the q parameter of /api/
ВысокаяCVSS 8,8Готовый эксплойтEPSS 87 %provectus · ui25 янв. 2024 г.
- CVE-2024-3203044В плане
Remote code execution via JNDI resolution in JMX metrics collection in Kafka UI
ВысокаяCVSS 8,1Proof of conceptEPSS 39 %provectus · kafka-ui19 июн. 2024 г.
- CVE-2026-556223Наблюдать
provectus kafka-ui Endpoint testexecutions validateAccess code injection
СредняяCVSS 5,5Proof of conceptEPSS 3 %provectus · ui5 апр. 2026 г.