Codean Labs
13 записей с упоминанием · 13 за 12 месяцев · 0 в CISA KEV
Имена — свободный текст из записей CNA; один человек может встречаться в разных написаниях. Напишите нам для исправления.
Записи с упоминанием
Исследователи| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
26Наблюдать | CVE-2026-13601Эксплойта нет | Yelp: yelp-xsl: overly permissive content security policy in yelp allows host file disclosure from flatpak applicationsredhat · enterprise linux · CWE-693 | Средняя6,5 | — | 0,2 % | 29 июн. 2026 г. |
22Наблюдать | CVE-2026-2604Эксплойта нет | Evolution-data-server: evolution data server: arbitrary file deletion via inconsistent uri handlinggnome · evolution data server · CWE-73 | Средняя5,6 | — | 0,3 % | 17 июн. 2026 г. |
26Наблюдать | CVE-2026-3634Эксплойта нет | Libsoup: libsoup: http header injection and response splitting via crlf injection in content-type headergnome · libsoup · CWE-93 | Средняя6,5 | — | 0,3 % | 17 мар. 2026 г. |
26Наблюдать | CVE-2026-3633Эксплойта нет | Libsoup: libsoup: header and http request injection via crlf injectiongnome · libsoup · CWE-93 | Средняя6,5 | — | 0,4 % | 17 мар. 2026 г. |
22Наблюдать | CVE-2026-3632Эксплойта нет | Libsoup: libsoup: http smuggling and server-side request forgery via malformed hostnamesgnome · libsoup · CWE-1286 | Средняя5,5 | — | 0,3 % | 17 мар. 2026 г. |
17Наблюдать | CVE-2026-28296Эксплойта нет | Gvfs: ftp gvfs backend: arbitrary ftp command injection via crlf sequences in file pathsred hat · red hat enterprise linux 10 · CWE-93 | Средняя4,3 | — | 0,5 % | 26 февр. 2026 г. |
17Наблюдать | CVE-2026-28295Эксплойта нет | Gvfs: gvfs ftp backend: information disclosure via untrusted pasv responsesred hat · red hat enterprise linux 10 · CWE-918 | Средняя4,3 | — | 0,3 % | 26 февр. 2026 г. |
21Наблюдать | CVE-2026-2443Эксплойта нет | Libsoup: out-of-bounds read in libsoup handle_partial_get() leading to heap information disclosuregnome · libsoup · CWE-125 | Средняя5,3 | — | 0,4 % | 13 февр. 2026 г. |
23Наблюдать | CVE-2026-1539Эксплойта нет | Libsoup: libsoup: credential leakage via http redirectsgnome · libsoup · CWE-201 | Средняя5,8 | — | 0,3 % | 28 янв. 2026 г. |
21Наблюдать | CVE-2026-1536Эксплойта нет | Libsoup: libsoup: http header injection or response splitting via crlf injection in content-disposition headergnome · libsoup · CWE-93 | Средняя5,3 | — | 0,3 % | 28 янв. 2026 г. |
21Наблюдать | CVE-2026-1467Эксплойта нет | Libsoup: libsoup: http header injection via specially crafted urls when an http proxy is configuredgnome · libsoup · CWE-93 | Средняя5,3 | — | 0,4 % | 27 янв. 2026 г. |
14Наблюдать | CVE-2026-0988Эксплойта нет | Glib: glib: denial of service via integer overflow in g_buffered_input_stream_peek()red hat · red hat hardened images · CWE-190 | Низкая3,7 | — | 0,4 % | 21 янв. 2026 г. |
26Наблюдать | CVE-2025-14512Эксплойта нет | Glib: integer overflow in glib gio attribute escaping causes heap buffer overflowgnome · glib · CWE-190 | Средняя6,5 | — | 0,6 % | 11 дек. 2025 г. |
- CVE-2026-1360126Наблюдать
Yelp: yelp-xsl: overly permissive content security policy in yelp allows host file disclosure from flatpak applications
СредняяCVSS 6,5Эксплойта нетEPSS 0 %redhat · enterprise linux29 июн. 2026 г.
- CVE-2026-260422Наблюдать
Evolution-data-server: evolution data server: arbitrary file deletion via inconsistent uri handling
СредняяCVSS 5,6Эксплойта нетEPSS 0 %gnome · evolution data server17 июн. 2026 г.
- CVE-2026-363426Наблюдать
Libsoup: libsoup: http header injection and response splitting via crlf injection in content-type header
СредняяCVSS 6,5Эксплойта нетEPSS 0 %gnome · libsoup17 мар. 2026 г.
- CVE-2026-363326Наблюдать
Libsoup: libsoup: header and http request injection via crlf injection
СредняяCVSS 6,5Эксплойта нетEPSS 0 %gnome · libsoup17 мар. 2026 г.
- CVE-2026-363222Наблюдать
Libsoup: libsoup: http smuggling and server-side request forgery via malformed hostnames
СредняяCVSS 5,5Эксплойта нетEPSS 0 %gnome · libsoup17 мар. 2026 г.
- CVE-2026-2829617Наблюдать
Gvfs: ftp gvfs backend: arbitrary ftp command injection via crlf sequences in file paths
СредняяCVSS 4,3Эксплойта нетEPSS 0 %red hat · red hat enterprise linux 1026 февр. 2026 г.
- CVE-2026-2829517Наблюдать
Gvfs: gvfs ftp backend: information disclosure via untrusted pasv responses
СредняяCVSS 4,3Эксплойта нетEPSS 0 %red hat · red hat enterprise linux 1026 февр. 2026 г.
- CVE-2026-244321Наблюдать
Libsoup: out-of-bounds read in libsoup handle_partial_get() leading to heap information disclosure
СредняяCVSS 5,3Эксплойта нетEPSS 0 %gnome · libsoup13 февр. 2026 г.
- CVE-2026-153923Наблюдать
Libsoup: libsoup: credential leakage via http redirects
СредняяCVSS 5,8Эксплойта нетEPSS 0 %gnome · libsoup28 янв. 2026 г.
- CVE-2026-153621Наблюдать
Libsoup: libsoup: http header injection or response splitting via crlf injection in content-disposition header
СредняяCVSS 5,3Эксплойта нетEPSS 0 %gnome · libsoup28 янв. 2026 г.
- CVE-2026-146721Наблюдать
Libsoup: libsoup: http header injection via specially crafted urls when an http proxy is configured
СредняяCVSS 5,3Эксплойта нетEPSS 0 %gnome · libsoup27 янв. 2026 г.
- CVE-2026-098814Наблюдать
Glib: glib: denial of service via integer overflow in g_buffered_input_stream_peek()
НизкаяCVSS 3,7Эксплойта нетEPSS 0 %red hat · red hat hardened images21 янв. 2026 г.
- CVE-2025-1451226Наблюдать
Glib: integer overflow in glib gio attribute escaping causes heap buffer overflow
СредняяCVSS 6,5Эксплойта нетEPSS 1 %gnome · glib11 дек. 2025 г.