Записи wger
8 опубликованных записей вендора wger.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 37,5 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-639 Authorization Bypass Through User-Controlled Key3
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-284 Improper Access Control1
- CWE-307 Improper Restriction of Excessive Authentication Attempts1
- CWE-352 Cross-Site Request Forgery (CSRF)1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
8 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2022-2650Эксплойта нет | Improper Restriction of Excessive Authentication Attempts in wger-project/wgerwger · wger · CWE-307 | Критическая9,8 | — | 0,7 % | 24 нояб. 2022 г. |
35Наблюдать | CVE-2023-38759Эксплойта нет | Cross Site Request Forgery (CSRF) vulnerability in wger Project wger Workout Manager 2.2.0a3 allows a remote attacker to gain privileges viawger · workout manager · CWE-352 | Высокая8,8 | — | 0,4 % | 8 авг. 2023 г. |
30Наблюдать | CVE-2026-40474Эксплойта нет | wger has Broken Access Control in the Global Gym Configuration Update Endpointwger · wger · CWE-284 | Высокая7,6 | — | 0,4 % | 17 апр. 2026 г. |
21Наблюдать | CVE-2023-38758Эксплойта нет | Cross Site Scripting vulnerability in wger Project wger Workout Manager v.2.2.0a3 allows a remote attacker to gain privileges via the licenswger · workout manager · CWE-79 | Средняя5,4 | — | 0,6 % | 8 авг. 2023 г. |
20Наблюдать | CVE-2026-40353Эксплойта нет | wger: Stored XSS via Unescaped License Attribution Fieldswger · wger · CWE-79 | Средняя5,1 | — | 0,2 % | 17 апр. 2026 г. |
17Наблюдать | CVE-2026-27839Эксплойта нет | wger: IDOR in nutritional_values endpoints exposes private dietary data via direct ORM lookupwger · wger · CWE-639 | Средняя4,3 | — | 0,3 % | 26 февр. 2026 г. |
17Наблюдать | CVE-2026-27835Эксплойта нет | wger: IDOR in RepetitionsConfig and MaxRepetitionsConfig API leak other users' workout datawger · wger · CWE-639 | Средняя4,3 | — | 0,3 % | 26 февр. 2026 г. |
14Наблюдать | CVE-2026-27838Эксплойта нет | wger: IDOR via user-unscoped cache keys on routine API actions exposes workout datawger · wger · CWE-639 | Низкая3,5 | — | 0,3 % | 26 февр. 2026 г. |
- CVE-2022-265039Наблюдать
Improper Restriction of Excessive Authentication Attempts in wger-project/wger
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %wger · wger24 нояб. 2022 г.
- CVE-2023-3875935Наблюдать
Cross Site Request Forgery (CSRF) vulnerability in wger Project wger Workout Manager 2.2.0a3 allows a remote attacker to gain privileges via
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %wger · workout manager8 авг. 2023 г.
- CVE-2026-4047430Наблюдать
wger has Broken Access Control in the Global Gym Configuration Update Endpoint
ВысокаяCVSS 7,6Эксплойта нетEPSS 0 %wger · wger17 апр. 2026 г.
- CVE-2023-3875821Наблюдать
Cross Site Scripting vulnerability in wger Project wger Workout Manager v.2.2.0a3 allows a remote attacker to gain privileges via the licens
СредняяCVSS 5,4Эксплойта нетEPSS 1 %wger · workout manager8 авг. 2023 г.
- CVE-2026-4035320Наблюдать
wger: Stored XSS via Unescaped License Attribution Fields
СредняяCVSS 5,1Эксплойта нетEPSS 0 %wger · wger17 апр. 2026 г.
- CVE-2026-2783917Наблюдать
wger: IDOR in nutritional_values endpoints exposes private dietary data via direct ORM lookup
СредняяCVSS 4,3Эксплойта нетEPSS 0 %wger · wger26 февр. 2026 г.
- CVE-2026-2783517Наблюдать
wger: IDOR in RepetitionsConfig and MaxRepetitionsConfig API leak other users' workout data
СредняяCVSS 4,3Эксплойта нетEPSS 0 %wger · wger26 февр. 2026 г.
- CVE-2026-2783814Наблюдать
wger: IDOR via user-unscoped cache keys on routine API actions exposes workout data
НизкаяCVSS 3,5Эксплойта нетEPSS 0 %wger · wger26 февр. 2026 г.