Записи wpewebkit
24 опубликованных записей вендора wpewebkit.
Профиль для исследователя
- Попали в KEV
- 6 · 25 %
- С эксплойтом
- 6 · 25 %
- Pre-auth RCE
- 5
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- 18 дн.
Повторяющиеся классы
- CWE-20 Improper Input Validation4
- CWE-416 Use After Free3
- CWE-119 Improper Restriction of Operations within the Bounds of a Memory Buffer3
- CWE-787 Out-of-bounds Write2
- CWE-190 Integer Overflow or Wraparound2
- CWE-290 Authentication Bypass by Spoofing1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
24 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
86Срочно | CVE-2022-2294Готовый эксплойт | Heap buffer overflow in WebRTC in Google Chrome prior to 103.0.5060.114 allowed a remote attacker to potentially exploit heap corruption viagoogle · chrome · CWE-787 | Высокая8,8 | KEV | 70,5 % | 27 июл. 2022 г. |
68На этой неделе | CVE-2022-32893Готовый эксплойт | An out-of-bounds write issue was addressed with improved bounds checking.apple · safari · CWE-787 | Высокая8,8 | KEV | 9,9 % | 24 авг. 2022 г. |
68На этой неделе | CVE-2025-6558Готовый эксплойт | Insufficient validation of untrusted input in ANGLE and GPU in Google Chrome prior to 138.0.7204.157 allowed a remote attacker to potentiallgoogle · chrome · CWE-20 | Высокая8,8 | KEV | 9,6 % | 15 июл. 2025 г. |
65На этой неделе | CVE-2025-31277Готовый эксплойт | The issue was addressed with improved memory handling.apple · safari · CWE-119 | Высокая8,8 | KEV | 1,6 % | 29 июл. 2025 г. |
65На этой неделе | CVE-2019-8720Готовый эксплойт | A vulnerability was found in WebKit.webkitgtk · webkitgtk · CWE-119 | Высокая8,8 | KEV | 1,6 % | 6 мар. 2023 г. |
63На этой неделе | CVE-2021-30952Готовый эксплойт | An integer overflow was addressed with improved input validation.apple · safari · CWE-190 | Высокая7,8 | KEV | 7,0 % | 24 авг. 2021 г. |
41В плане | CVE-2020-13753Эксплойта нет | The bubblewrap sandbox of WebKitGTK and WPE WebKit, prior to 2.28.3, failed to properly block access to CLONE_NEWUSER and the TIOCSTI ioctl.webkitgtk · webkitgtk · CWE-20 | Критическая10,0 | — | 3,3 % | 14 июл. 2020 г. |
40В плане | CVE-2020-10018Эксплойта нет | WebKitGTK through 2.26.4 and WPE WebKit through 2.26.4 (which are the versions right before 2.28.0) contains a memory corruption issue (use-webkitgtk · webkitgtk · CWE-416 | Критическая9,8 | — | 5,0 % | 2 мар. 2020 г. |
40В плане | CVE-2023-40397Эксплойта нет | The issue was addressed with improved checks.apple · macos | Критическая9,8 | — | 1,7 % | 6 сент. 2023 г. |
39Наблюдать | CVE-2025-43343Эксплойта нет | The issue was addressed with improved memory handling.apple · safari · CWE-119 | Критическая9,8 | — | 0,8 % | 15 сент. 2025 г. |
39Наблюдать | CVE-2025-43342Эксплойта нет | A correctness issue was addressed with improved checks.apple · safari · CWE-20 | Критическая9,8 | — | 0,7 % | 15 сент. 2025 г. |
38Наблюдать | CVE-2018-12293Proof of concept | The getImageData function in the ImageBufferCairo class in WebCore/platform/graphics/cairo/ImageBufferCairo.cpp in WebKit, as used in WebKitcanonical · ubuntu linux · CWE-190 | Высокая8,8 | — | 10,4 % | 19 июн. 2018 г. |
36Наблюдать | CVE-2020-11793Эксплойта нет | A use-after-free issue exists in WebKitGTK before 2.28.1 and WPE WebKit before 2.28.1 via crafted web content that allows remote attackers twebkitgtk · webkitgtk · CWE-416 | Высокая8,8 | — | 2,9 % | 17 апр. 2020 г. |
35Наблюдать | CVE-2023-28198Эксплойта нет | A use-after-free issue was addressed with improved memory management.apple · ipados · CWE-416 | Высокая8,8 | — | 0,9 % | 14 авг. 2023 г. |
33Наблюдать | CVE-2019-6251Эксплойта нет | WebKitGTK and WPE WebKit prior to version 2.24.1 are vulnerable to address bar spoofing upon certain JavaScript redirections.webkitgtk · webkitgtk | Высокая8,1 | — | 4,1 % | 14 янв. 2019 г. |
26Наблюдать | CVE-2024-23263Эксплойта нет | A logic issue was addressed with improved validation.apple · safari · CWE-20 | Средняя6,5 | — | 1,5 % | 7 мар. 2024 г. |
26Наблюдать | CVE-2024-23284Эксплойта нет | A logic issue was addressed with improved state management.apple · safari · CWE-693 | Средняя6,5 | — | 1,5 % | 7 мар. 2024 г. |
26Наблюдать | CVE-2024-23280Эксплойта нет | An injection issue was addressed with improved validation.apple · safari · CWE-74 | Средняя6,5 | — | 1,3 % | 7 мар. 2024 г. |
26Наблюдать | CVE-2024-23254Эксплойта нет | The issue was addressed with improved UI handling.apple · safari | Средняя6,5 | — | 1,3 % | 7 мар. 2024 г. |
22Наблюдать | CVE-2019-11070Эксплойта нет | WebKitGTK and WPE WebKit prior to version 2.24.1 failed to properly apply configured HTTP proxy settings when downloading livestream video (webkitgtk · webkitgtk · CWE-19 | Средняя5,3 | — | 3,3 % | 10 апр. 2019 г. |
22Наблюдать | CVE-2024-27834Эксплойта нет | The issue was addressed with improved checks.apple · safari · CWE-277 | Средняя5,5 | — | 0,6 % | 14 мая 2024 г. |
21Наблюдать | CVE-2023-32370Эксплойта нет | A logic issue was addressed with improved validation.apple · macos | Средняя5,3 | — | 0,8 % | 5 сент. 2023 г. |
21Наблюдать | CVE-2021-42762Эксплойта нет | BubblewrapLauncher.cpp in WebKitGTK and WPE WebKit before 2.34.1 allows a limited sandbox bypass that allows a sandboxed process to trick howebkitgtk · webkitgtk | Средняя5,3 | — | 0,5 % | 20 окт. 2021 г. |
17Наблюдать | CVE-2023-42843Эксплойта нет | An inconsistent user interface issue was addressed with improved state management.apple · safari · CWE-290 | Средняя4,3 | — | 0,9 % | 21 февр. 2024 г. |
- CVE-2022-229486Срочно
Heap buffer overflow in WebRTC in Google Chrome prior to 103.0.5060.114 allowed a remote attacker to potentially exploit heap corruption via
ВысокаяCVSS 8,8KEVГотовый эксплойтEPSS 70 %google · chrome27 июл. 2022 г.
- CVE-2022-3289368На этой неделе
An out-of-bounds write issue was addressed with improved bounds checking.
ВысокаяCVSS 8,8KEVГотовый эксплойтEPSS 10 %apple · safari24 авг. 2022 г.
- CVE-2025-655868На этой неделе
Insufficient validation of untrusted input in ANGLE and GPU in Google Chrome prior to 138.0.7204.157 allowed a remote attacker to potentiall
ВысокаяCVSS 8,8KEVГотовый эксплойтEPSS 10 %google · chrome15 июл. 2025 г.
- CVE-2025-3127765На этой неделе
The issue was addressed with improved memory handling.
ВысокаяCVSS 8,8KEVГотовый эксплойтEPSS 2 %apple · safari29 июл. 2025 г.
- CVE-2019-872065На этой неделе
A vulnerability was found in WebKit.
ВысокаяCVSS 8,8KEVГотовый эксплойтEPSS 2 %webkitgtk · webkitgtk6 мар. 2023 г.
- CVE-2021-3095263На этой неделе
An integer overflow was addressed with improved input validation.
ВысокаяCVSS 7,8KEVГотовый эксплойтEPSS 7 %apple · safari24 авг. 2021 г.
- CVE-2020-1375341В плане
The bubblewrap sandbox of WebKitGTK and WPE WebKit, prior to 2.28.3, failed to properly block access to CLONE_NEWUSER and the TIOCSTI ioctl.
КритическаяCVSS 10,0Эксплойта нетEPSS 3 %webkitgtk · webkitgtk14 июл. 2020 г.
- CVE-2020-1001840В плане
WebKitGTK through 2.26.4 and WPE WebKit through 2.26.4 (which are the versions right before 2.28.0) contains a memory corruption issue (use-
КритическаяCVSS 9,8Эксплойта нетEPSS 5 %webkitgtk · webkitgtk2 мар. 2020 г.
- CVE-2023-4039740В плане
The issue was addressed with improved checks.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %apple · macos6 сент. 2023 г.
- CVE-2025-4334339Наблюдать
The issue was addressed with improved memory handling.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %apple · safari15 сент. 2025 г.
- CVE-2025-4334239Наблюдать
A correctness issue was addressed with improved checks.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %apple · safari15 сент. 2025 г.
- CVE-2018-1229338Наблюдать
The getImageData function in the ImageBufferCairo class in WebCore/platform/graphics/cairo/ImageBufferCairo.cpp in WebKit, as used in WebKit
ВысокаяCVSS 8,8Proof of conceptEPSS 10 %canonical · ubuntu linux19 июн. 2018 г.
- CVE-2020-1179336Наблюдать
A use-after-free issue exists in WebKitGTK before 2.28.1 and WPE WebKit before 2.28.1 via crafted web content that allows remote attackers t
ВысокаяCVSS 8,8Эксплойта нетEPSS 3 %webkitgtk · webkitgtk17 апр. 2020 г.
- CVE-2023-2819835Наблюдать
A use-after-free issue was addressed with improved memory management.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %apple · ipados14 авг. 2023 г.
- CVE-2019-625133Наблюдать
WebKitGTK and WPE WebKit prior to version 2.24.1 are vulnerable to address bar spoofing upon certain JavaScript redirections.
ВысокаяCVSS 8,1Эксплойта нетEPSS 4 %webkitgtk · webkitgtk14 янв. 2019 г.
- CVE-2024-2326326Наблюдать
A logic issue was addressed with improved validation.
СредняяCVSS 6,5Эксплойта нетEPSS 1 %apple · safari7 мар. 2024 г.
- CVE-2024-2328426Наблюдать
A logic issue was addressed with improved state management.
СредняяCVSS 6,5Эксплойта нетEPSS 1 %apple · safari7 мар. 2024 г.
- CVE-2024-2328026Наблюдать
An injection issue was addressed with improved validation.
СредняяCVSS 6,5Эксплойта нетEPSS 1 %apple · safari7 мар. 2024 г.
- CVE-2024-2325426Наблюдать
The issue was addressed with improved UI handling.
СредняяCVSS 6,5Эксплойта нетEPSS 1 %apple · safari7 мар. 2024 г.
- CVE-2019-1107022Наблюдать
WebKitGTK and WPE WebKit prior to version 2.24.1 failed to properly apply configured HTTP proxy settings when downloading livestream video (
СредняяCVSS 5,3Эксплойта нетEPSS 3 %webkitgtk · webkitgtk10 апр. 2019 г.
- CVE-2024-2783422Наблюдать
The issue was addressed with improved checks.
СредняяCVSS 5,5Эксплойта нетEPSS 1 %apple · safari14 мая 2024 г.
- CVE-2023-3237021Наблюдать
A logic issue was addressed with improved validation.
СредняяCVSS 5,3Эксплойта нетEPSS 1 %apple · macos5 сент. 2023 г.
- CVE-2021-4276221Наблюдать
BubblewrapLauncher.cpp in WebKitGTK and WPE WebKit before 2.34.1 allows a limited sandbox bypass that allows a sandboxed process to trick ho
СредняяCVSS 5,3Эксплойта нетEPSS 1 %webkitgtk · webkitgtk20 окт. 2021 г.
- CVE-2023-4284317Наблюдать
An inconsistent user interface issue was addressed with improved state management.
СредняяCVSS 4,3Эксплойта нетEPSS 1 %apple · safari21 февр. 2024 г.