Записи ZenML
14 опубликованных записей вендора zenml.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 2
- С записью об исправлении
- 85,7 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-284 Improper Access Control1
- CWE-29 Path Traversal: '\..\filename'1
- CWE-366 Race Condition within a Thread1
- CWE-384 Session Fixation1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
14 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
56В плане | CVE-2024-25723Proof of concept | ZenML Server in the ZenML machine learning package before 0.46.7 for Python allows remote privilege escalation because the /api/v1/users/{uszenml · zenml · CWE-284 | Высокая8,8 | — | 70,8 % | 27 февр. 2024 г. |
50В плане | CVE-2024-2083Proof of concept | Directory Traversal in zenml-io/zenmlzenml · zenml · CWE-29 | Критическая9,9 | — | 37,5 % | 15 апр. 2024 г. |
35Наблюдать | CVE-2024-28424Эксплойта нет | zenml v0.55.4 was discovered to contain an arbitrary file upload vulnerability in the load function at /materializers/cloudpickle_materializzenml · zenml · CWE-94 | Высокая8,8 | — | 0,7 % | 14 мар. 2024 г. |
35Наблюдать | CVE-2024-4680Эксплойта нет | Insufficient Session Expiration in zenml-io/zenmlzenml · zenml · CWE-613 | Высокая8,8 | — | 0,4 % | 8 июн. 2024 г. |
31Наблюдать | CVE-2025-8406Эксплойта нет | Path Traversal in zenml-io/zenmlzenml · zenml · CWE-22 | Высокая7,8 | — | 0,4 % | 5 окт. 2025 г. |
30Наблюдать | CVE-2024-9340Эксплойта нет | Denial of Service (DoS) via Multipart Boundary in zenml-io/zenmlzenml · zenml · CWE-835 | Высокая7,5 | — | 1,0 % | 20 мар. 2025 г. |
26Наблюдать | CVE-2024-2035Эксплойта нет | Improper Authorization in zenml-io/zenmlzenml · zenml · CWE-862 | Средняя6,5 | — | 0,6 % | 6 июн. 2024 г. |
24Наблюдать | CVE-2024-5062Эксплойта нет | Reflected XSS through survey redirect parameter in zenml-io/zenmlzenml · zenml · CWE-79 | Средняя6,1 | — | 0,4 % | 30 июн. 2024 г. |
24Наблюдать | CVE-2024-2383Эксплойта нет | Clickjacking Vulnerability in zenml-io/zenmlzenml · zenml · CWE-1021 | Средняя6,1 | — | 0,4 % | 6 июн. 2024 г. |
21Наблюдать | CVE-2024-4311Эксплойта нет | Lack of login attempt rate-limiting in zenml-io/zenmlzenml · zenml · CWE-770 | Средняя5,4 | — | 0,5 % | 14 нояб. 2024 г. |
19Наблюдать | CVE-2024-2171Эксплойта нет | Stored XSS in zenml-io/zenmlzenml · zenml · CWE-79 | Средняя4,8 | — | 0,4 % | 6 июн. 2024 г. |
16Наблюдать | CVE-2024-2260Эксплойта нет | Session Fixation Vulnerability in zenml-io/zenmlzenml · zenml · CWE-384 | Средняя4,2 | — | 0,4 % | 15 апр. 2024 г. |
13Наблюдать | CVE-2024-2213Эксплойта нет | Improper Authentication in zenml-io/zenmlzenml · zenml · CWE-620 | Низкая3,3 | — | 0,2 % | 6 июн. 2024 г. |
12Наблюдать | CVE-2024-2032Эксплойта нет | Race Condition Vulnerability in zenml-io/zenmlzenml · zenml · CWE-366 | Низкая3,1 | — | 0,3 % | 6 июн. 2024 г. |
- CVE-2024-2572356В плане
ZenML Server in the ZenML machine learning package before 0.46.7 for Python allows remote privilege escalation because the /api/v1/users/{us
ВысокаяCVSS 8,8Proof of conceptEPSS 71 %zenml · zenml27 февр. 2024 г.
- CVE-2024-208350В плане
Directory Traversal in zenml-io/zenml
КритическаяCVSS 9,9Proof of conceptEPSS 37 %zenml · zenml15 апр. 2024 г.
- CVE-2024-2842435Наблюдать
zenml v0.55.4 was discovered to contain an arbitrary file upload vulnerability in the load function at /materializers/cloudpickle_materializ
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %zenml · zenml14 мар. 2024 г.
- CVE-2024-468035Наблюдать
Insufficient Session Expiration in zenml-io/zenml
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %zenml · zenml8 июн. 2024 г.
- CVE-2025-840631Наблюдать
Path Traversal in zenml-io/zenml
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %zenml · zenml5 окт. 2025 г.
- CVE-2024-934030Наблюдать
Denial of Service (DoS) via Multipart Boundary in zenml-io/zenml
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %zenml · zenml20 мар. 2025 г.
- CVE-2024-203526Наблюдать
Improper Authorization in zenml-io/zenml
СредняяCVSS 6,5Эксплойта нетEPSS 1 %zenml · zenml6 июн. 2024 г.
- CVE-2024-506224Наблюдать
Reflected XSS through survey redirect parameter in zenml-io/zenml
СредняяCVSS 6,1Эксплойта нетEPSS 0 %zenml · zenml30 июн. 2024 г.
- CVE-2024-238324Наблюдать
Clickjacking Vulnerability in zenml-io/zenml
СредняяCVSS 6,1Эксплойта нетEPSS 0 %zenml · zenml6 июн. 2024 г.
- CVE-2024-431121Наблюдать
Lack of login attempt rate-limiting in zenml-io/zenml
СредняяCVSS 5,4Эксплойта нетEPSS 0 %zenml · zenml14 нояб. 2024 г.
- CVE-2024-217119Наблюдать
Stored XSS in zenml-io/zenml
СредняяCVSS 4,8Эксплойта нетEPSS 0 %zenml · zenml6 июн. 2024 г.
- CVE-2024-226016Наблюдать
Session Fixation Vulnerability in zenml-io/zenml
СредняяCVSS 4,2Эксплойта нетEPSS 0 %zenml · zenml15 апр. 2024 г.
- CVE-2024-221313Наблюдать
Improper Authentication in zenml-io/zenml
НизкаяCVSS 3,3Эксплойта нетEPSS 0 %zenml · zenml6 июн. 2024 г.
- CVE-2024-203212Наблюдать
Race Condition Vulnerability in zenml-io/zenml
НизкаяCVSS 3,1Эксплойта нетEPSS 0 %zenml · zenml6 июн. 2024 г.