Skip to content
Noroxi

CWE-646 · 10 records

Reliance on File Name or Extension of Externally-Supplied File

CVEs in this class

10 records

  • Matrix – Tafnit v8 CWE-646: Reliance on File Name or Extension of Externally-Supplied File

    CriticalCVSS 9.8No exploitEPSS 0%

    matrix-globalservices · tafnitJul 30, 2024

  • Stream Target Remote Code Execution in Wowza Streaming Engine

    CriticalCVSS 9.4No exploitEPSS 0%

    wowza · streaming engineNov 21, 2024

  • WordPress Download Manager <= 3.1.24 Authenticated Arbitrary File Upload

    HighCVSS 8.8No exploitEPSS 1%

    w3eden · download managerAug 5, 2021

  • A CWE-646 “Reliance on File Name or Extension of Externally-Supplied File” vulnerability in the “iec61850” functionality of the web applicat

    HighCVSS 8.8No exploitEPSS 0%

    ailux · imx6Mar 5, 2024

  • Maho Vulnerable to Authenticated Remote Code Execution via File Upload

    HighCVSS 8.7No exploitEPSS 0%

    mahocommerce · mahoSep 8, 2025

  • Zoom Workplace VDI Plugin macOS Universal Installer - Symlink Following

    MediumCVSS 6.5No exploitEPSS 0%

    zoom · workplace virtual desktop infrastructureNov 13, 2025

  • Duplicate Advisory: Picklescan Allows Remote Code Execution via Malicious Pickle File Bypassing Static Analysis

    MediumCVSS 5.5No exploit

    PyPI · picklescanMar 3, 2025

  • CVE-2025-1889
    21Monitor

    picklescan - Security scanning bypass via non-standard file extensions

    MediumCVSS 5.3No exploitEPSS 0%

    mmaitre314 · picklescanMar 3, 2025

  • Sauter: Arbitrary File Upload

    MediumCVSS 4.3No exploitEPSS 0%

    sauter · modulo 6 devices modu680-asOct 22, 2025

  • Cisco Enterprise Chat and Email Lite Agent File Upload Vulnerability

    MediumCVSS 4.3No exploitEPSS 0%

    cisco · cisco enterprise chat and emailMay 6, 2026

All vulnerability classes