vendure kayıtları
vendure üreticisine ait 3 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 0
- Düzeltme kaydı olan
- %66,7
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-20 Improper Input Validation1
- CWE-202 Exposure of Sensitive Information Through Data Queries1
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWESaldırı profili
Tüm kayıtlar
3 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
54Planlayın | CVE-2024-48914Kavram kanıtı | Vendure asset server plugin has local file read vulnerability with AssetServerPlugin & LocalAssetStorageStrategyvendure-ecommerce · vendure · CWE-20 | Kritik9,1 | — | %60,4 | 15 Eki 2024 |
21İzleyin | CVE-2022-23065İstismar yok | Vendure - XSS via SVG File Uploadvendure · vendure · CWE-79 | Orta5,4 | — | %0,6 | 2 May 2022 |
10İzleyin | CVE-2026-25050Kavram kanıtı | Vendure vulnerable to timing attack that enables user enumeration in NativeAuthenticationStrategyvendure · vendure · CWE-202 | Düşük2,7 | — | %0,4 | 30 Oca 2026 |
- CVE-2024-4891454Planlayın
Vendure asset server plugin has local file read vulnerability with AssetServerPlugin & LocalAssetStorageStrategy
KritikCVSS 9,1Kavram kanıtıEPSS %60vendure-ecommerce · vendure15 Eki 2024
- CVE-2022-2306521İzleyin
Vendure - XSS via SVG File Upload
OrtaCVSS 5,4İstismar yokEPSS %1vendure · vendure2 May 2022
- CVE-2026-2505010İzleyin
Vendure vulnerable to timing attack that enables user enumeration in NativeAuthenticationStrategy
DüşükCVSS 2,7Kavram kanıtıEPSS %0vendure · vendure30 Oca 2026