CWE-602 · 161 records
Client-Side Enforcement of Server-Side Security
CVEs in this class
161 records
| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
40Plan | CVE-2026-64813No exploit | In JetBrains IntelliJ IDEA before 2026.2 unauthorized settings modification was possible in a Remote Development sessionjetbrains · intellij idea · CWE-602 | Critical10.0 | — | 0.5% | Jul 23, 2026 |
40Plan | CVE-2026-23478No exploit | Cal.com has an Authentication Bypass via Unvalidated Email in Custom JWT Callbackcal · cal.com · CWE-602 | Critical10.0 | — | 0.5% | Jan 13, 2026 |
40Plan | CVE-2026-42160No exploit | Data Space Portal: Incorrect Authorization and Client-Side Enforcement of Server-Side Security in ghcr.io/sovity/ds-portal-ce-backendsovity · dataspace-portal · CWE-602 | Critical10.0 | — | 0.4% | May 8, 2026 |
39Monitor | CVE-2025-51682No exploit | mJobtime 15.7.2 handles authorization on the client side, which allows an attacker to modify the client-side code and gain access to adminismjobtime · mjobtime · CWE-602 | Critical9.8 | — | 1.6% | Dec 1, 2025 |
39Monitor | CVE-2025-10640No exploit | Missing Server-Side Authentication Checks in EfficientLab WorkExaminer Professionalefficientlab · workexaminer professional · CWE-602 | Critical9.8 | — | 0.9% | Oct 21, 2025 |
39Monitor | CVE-2025-27681No exploit | Vasion Print (formerly PrinterLogic) before Virtual Appliance Host 1.0.735 Application 20.0.1330 mishandles Client Inter-process Security V-printerlogic · vasion print · CWE-602 | Critical9.8 | — | 0.8% | Mar 5, 2025 |
39Monitor | CVE-2024-12603No exploit | A logic vulnerability in the the mobile application (com.transsion.applock) can lead to bypassing the application password.tecno · com.transsion.applock · CWE-602 | Critical9.8 | — | 0.6% | Dec 12, 2024 |
39Monitor | CVE-2023-0750No exploit | Yellowbrik PEC-1864 authentication bypasslynx-technik · yellobrik pec 1864 firmware · CWE-602 | Critical9.8 | — | 0.5% | Apr 6, 2023 |
39Monitor | CVE-2025-28168No exploit | The Multiple File Upload add-on component 3.1.0 for OutSystems is vulnerable to Unrestricted File Upload.multiple file upload project · multiple file upload · CWE-602 | Critical9.8 | — | 0.3% | May 5, 2025 |
38Monitor | CVE-2022-20658No exploit | Cisco Unified Contact Center Management Portal and Unified Contact Center Domain Manager Privilege Escalation Vulnerabilitycisco · unified contact center express · CWE-602 | Critical9.6 | — | 1.4% | Jan 14, 2022 |
37Monitor | CVE-2025-32469No exploit | A vulnerability has been identified in RUGGEDCOM ROX MX5000 (All versions < V2.16.5), RUGGEDCOM ROX MX5000RE (All versions < V2.16.5), RUGGEsiemens · ruggedcom rox mx5000 · CWE-602 | Critical9.4 | — | 1.2% | May 13, 2025 |
37Monitor | CVE-2025-33024No exploit | A vulnerability has been identified in RUGGEDCOM ROX MX5000 (All versions < V2.16.5), RUGGEDCOM ROX MX5000RE (All versions < V2.16.5), RUGGEsiemens · ruggedcom rox mx5000 · CWE-602 | Critical9.4 | — | 1.2% | May 13, 2025 |
37Monitor | CVE-2025-33025No exploit | A vulnerability has been identified in RUGGEDCOM ROX MX5000 (All versions < V2.16.5), RUGGEDCOM ROX MX5000RE (All versions < V2.16.5), RUGGEsiemens · ruggedcom rox mx5000 · CWE-602 | Critical9.4 | — | 1.2% | May 13, 2025 |
36Monitor | CVE-2024-23666Proof of concept | A client-side enforcement of server-side security in Fortinet FortiAnalyzer-BigData at least version 7.4.0 and 7.2.0 through 7.2.6 and 7.0fortinet · fortianalyzer · CWE-602 | High8.8 | — | 2.7% | Nov 12, 2024 |
36Monitor | CVE-2022-1525No exploit | Cognex 3D-A1000 Dimensioning System Client-Side Enforcement of Server-Side Securitycognex · 3d-a1000 dimensioning system firmware · CWE-602 | Critical9.1 | — | 0.8% | Sep 6, 2022 |
36Monitor | CVE-2026-59504No exploit | Priority – CWE-602: Client-Side Enforcement of Server-Side Securitypriority · portal generator addon to priority erp (developed by soft solutions) · CWE-602 | Critical9.1 | — | 0.4% | Aug 13, 2026 |
36Monitor | CVE-2026-25737No exploit | Budibase Arbitrary File Upload Leading to Multiple Critical Vulnerabilities (SSRF, Stored XSS)budibase · budibase · CWE-602 | Critical9.0 | — | 0.4% | Mar 9, 2026 |
35Monitor | CVE-2017-12161No exploit | It was found that keycloak before 3.4.2 final would permit misuse of a client-side /etc/hosts entry to spoof a URL in a password reset requekeycloak · keycloak · CWE-602 | High8.8 | — | 1.3% | Feb 21, 2018 |
35Monitor | CVE-2024-9844No exploit | Insufficient server-side controls in Secure Application Manager of Ivanti Connect Secure before version 22.7R2.4 allows a remote authenticativanti · connect secure · CWE-602 | High8.8 | — | 1.0% | Dec 10, 2024 |
35Monitor | CVE-2024-31491No exploit | A client-side enforcement of server-side security vulnerability in Fortinet FortiSandbox 4.4.0 through 4.4.4, FortiSandbox 4.2.1 through 4.2fortinet · fortisandbox · CWE-602 | High8.8 | — | 0.8% | May 14, 2024 |
35Monitor | CVE-2024-28029No exploit | Client-Side Enforcement of Server-Side Security in Delta Electronics DIAEnergiedeltaww · diaenergie · CWE-602 | High8.8 | — | 0.7% | Mar 21, 2024 |
35Monitor | CVE-2026-14086No exploit | Insufficient policy enforcement in HID in Google Chrome prior to 150.0.7871.47 allowed a remote attacker to execute arbitrary code via a cragoogle · chrome · CWE-602 | High8.8 | — | 0.4% | Jun 30, 2026 |
35Monitor | CVE-2025-61197No exploit | An issue in Orban Optimod 5950, Optimod 5950HD, Optimod 5750, Optimod 5750HD, Optimod Trio Optimod version 1.0.0.33 - System version 2.5.26 CWE-602 | High8.9 | — | 0.3% | Oct 6, 2025 |
35Monitor | CVE-2025-33137No exploit | IBM Aspera Faspex data modificationibm · aspera faspex · CWE-602 | High8.8 | — | 0.3% | May 22, 2025 |
35Monitor | CVE-2026-14041No exploit | Insufficient policy enforcement in Serial in Google Chrome prior to 150.0.7871.47 allowed a remote attacker to perform privilege escalation google · chrome · CWE-602 | High8.8 | — | 0.3% | Jun 30, 2026 |
- CVE-2026-6481340Plan
In JetBrains IntelliJ IDEA before 2026.2 unauthorized settings modification was possible in a Remote Development session
CriticalCVSS 10.0No exploitEPSS 1%jetbrains · intellij ideaJul 23, 2026
- CVE-2026-2347840Plan
Cal.com has an Authentication Bypass via Unvalidated Email in Custom JWT Callback
CriticalCVSS 10.0No exploitEPSS 0%cal · cal.comJan 13, 2026
- CVE-2026-4216040Plan
Data Space Portal: Incorrect Authorization and Client-Side Enforcement of Server-Side Security in ghcr.io/sovity/ds-portal-ce-backend
CriticalCVSS 10.0No exploitEPSS 0%sovity · dataspace-portalMay 8, 2026
- CVE-2025-5168239Monitor
mJobtime 15.7.2 handles authorization on the client side, which allows an attacker to modify the client-side code and gain access to adminis
CriticalCVSS 9.8No exploitEPSS 2%mjobtime · mjobtimeDec 1, 2025
- CVE-2025-1064039Monitor
Missing Server-Side Authentication Checks in EfficientLab WorkExaminer Professional
CriticalCVSS 9.8No exploitEPSS 1%efficientlab · workexaminer professionalOct 21, 2025
- CVE-2025-2768139Monitor
Vasion Print (formerly PrinterLogic) before Virtual Appliance Host 1.0.735 Application 20.0.1330 mishandles Client Inter-process Security V-
CriticalCVSS 9.8No exploitEPSS 1%printerlogic · vasion printMar 5, 2025
- CVE-2024-1260339Monitor
A logic vulnerability in the the mobile application (com.transsion.applock) can lead to bypassing the application password.
CriticalCVSS 9.8No exploitEPSS 1%tecno · com.transsion.applockDec 12, 2024
- CVE-2023-075039Monitor
Yellowbrik PEC-1864 authentication bypass
CriticalCVSS 9.8No exploitEPSS 0%lynx-technik · yellobrik pec 1864 firmwareApr 6, 2023
- CVE-2025-2816839Monitor
The Multiple File Upload add-on component 3.1.0 for OutSystems is vulnerable to Unrestricted File Upload.
CriticalCVSS 9.8No exploitEPSS 0%multiple file upload project · multiple file uploadMay 5, 2025
- CVE-2022-2065838Monitor
Cisco Unified Contact Center Management Portal and Unified Contact Center Domain Manager Privilege Escalation Vulnerability
CriticalCVSS 9.6No exploitEPSS 1%cisco · unified contact center expressJan 14, 2022
- CVE-2025-3246937Monitor
A vulnerability has been identified in RUGGEDCOM ROX MX5000 (All versions < V2.16.5), RUGGEDCOM ROX MX5000RE (All versions < V2.16.5), RUGGE
CriticalCVSS 9.4No exploitEPSS 1%siemens · ruggedcom rox mx5000May 13, 2025
- CVE-2025-3302437Monitor
A vulnerability has been identified in RUGGEDCOM ROX MX5000 (All versions < V2.16.5), RUGGEDCOM ROX MX5000RE (All versions < V2.16.5), RUGGE
CriticalCVSS 9.4No exploitEPSS 1%siemens · ruggedcom rox mx5000May 13, 2025
- CVE-2025-3302537Monitor
A vulnerability has been identified in RUGGEDCOM ROX MX5000 (All versions < V2.16.5), RUGGEDCOM ROX MX5000RE (All versions < V2.16.5), RUGGE
CriticalCVSS 9.4No exploitEPSS 1%siemens · ruggedcom rox mx5000May 13, 2025
- CVE-2024-2366636Monitor
A client-side enforcement of server-side security in Fortinet FortiAnalyzer-BigData at least version 7.4.0 and 7.2.0 through 7.2.6 and 7.0
HighCVSS 8.8Proof of conceptEPSS 3%fortinet · fortianalyzerNov 12, 2024
- CVE-2022-152536Monitor
Cognex 3D-A1000 Dimensioning System Client-Side Enforcement of Server-Side Security
CriticalCVSS 9.1No exploitEPSS 1%cognex · 3d-a1000 dimensioning system firmwareSep 6, 2022
- CVE-2026-5950436Monitor
Priority – CWE-602: Client-Side Enforcement of Server-Side Security
CriticalCVSS 9.1No exploitEPSS 0%priority · portal generator addon to priority erp (developed by soft solutions)Aug 13, 2026
- CVE-2026-2573736Monitor
Budibase Arbitrary File Upload Leading to Multiple Critical Vulnerabilities (SSRF, Stored XSS)
CriticalCVSS 9.0No exploitEPSS 0%budibase · budibaseMar 9, 2026
- CVE-2017-1216135Monitor
It was found that keycloak before 3.4.2 final would permit misuse of a client-side /etc/hosts entry to spoof a URL in a password reset reque
HighCVSS 8.8No exploitEPSS 1%keycloak · keycloakFeb 21, 2018
- CVE-2024-984435Monitor
Insufficient server-side controls in Secure Application Manager of Ivanti Connect Secure before version 22.7R2.4 allows a remote authenticat
HighCVSS 8.8No exploitEPSS 1%ivanti · connect secureDec 10, 2024
- CVE-2024-3149135Monitor
A client-side enforcement of server-side security vulnerability in Fortinet FortiSandbox 4.4.0 through 4.4.4, FortiSandbox 4.2.1 through 4.2
HighCVSS 8.8No exploitEPSS 1%fortinet · fortisandboxMay 14, 2024
- CVE-2024-2802935Monitor
Client-Side Enforcement of Server-Side Security in Delta Electronics DIAEnergie
HighCVSS 8.8No exploitEPSS 1%deltaww · diaenergieMar 21, 2024
- CVE-2026-1408635Monitor
Insufficient policy enforcement in HID in Google Chrome prior to 150.0.7871.47 allowed a remote attacker to execute arbitrary code via a cra
HighCVSS 8.8No exploitEPSS 0%google · chromeJun 30, 2026
- CVE-2025-6119735Monitor
An issue in Orban Optimod 5950, Optimod 5950HD, Optimod 5750, Optimod 5750HD, Optimod Trio Optimod version 1.0.0.33 - System version 2.5.26
HighCVSS 8.9No exploitEPSS 0%Oct 6, 2025
- CVE-2025-3313735Monitor
IBM Aspera Faspex data modification
HighCVSS 8.8No exploitEPSS 0%ibm · aspera faspexMay 22, 2025
- CVE-2026-1404135Monitor
Insufficient policy enforcement in Serial in Google Chrome prior to 150.0.7871.47 allowed a remote attacker to perform privilege escalation
HighCVSS 8.8No exploitEPSS 0%google · chromeJun 30, 2026