Записи static-web-server
3 опубликованных записей вендора static-web-server.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-204 Observable Response Discrepancy1
- CWE-61 UNIX Symbolic Link (Symlink) Following1
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
3 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
23Наблюдать | CVE-2024-32966Эксплойта нет | Stored Cross-site Scripting in directory listings via file names in static-web-serverstatic-web-server · static-web-server · CWE-79 | Средняя5,8 | — | 0,4 % | 1 мая 2024 г. |
22Наблюдать | CVE-2025-67487Эксплойта нет | Static Web Server is vulnerable to symbolic link Path Traversalstatic-web-server · static web server · CWE-61 | Средняя5,5 | — | 0,4 % | 9 дек. 2025 г. |
21Наблюдать | CVE-2026-27480Эксплойта нет | Static Web Server: Timing-Based Username Enumeration in Basic Authenticationstatic-web-server · static web server · CWE-204 | Средняя5,3 | — | 0,4 % | 21 февр. 2026 г. |
- CVE-2024-3296623Наблюдать
Stored Cross-site Scripting in directory listings via file names in static-web-server
СредняяCVSS 5,8Эксплойта нетEPSS 0 %static-web-server · static-web-server1 мая 2024 г.
- CVE-2025-6748722Наблюдать
Static Web Server is vulnerable to symbolic link Path Traversal
СредняяCVSS 5,5Эксплойта нетEPSS 0 %static-web-server · static web server9 дек. 2025 г.
- CVE-2026-2748021Наблюдать
Static Web Server: Timing-Based Username Enumeration in Basic Authentication
СредняяCVSS 5,3Эксплойта нетEPSS 0 %static-web-server · static web server21 февр. 2026 г.