rexpository
41 записей с упоминанием · 41 за 12 месяцев · 0 в CISA KEV
Имена — свободный текст из записей CNA; один человек может встречаться в разных написаниях. Напишите нам для исправления.
Записи с упоминанием
Исследователи| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
38Наблюдать | CVE-2026-100721Proof of concept | vm2 before 3.12.2 Authorization Bypass via Custom Resolverpatriksimek · vm2 · CWE-863 | Критическая9,5 | — | 0,4 % | 2 дня назад |
27Наблюдать | CVE-2026-100723Эксплойта нет | vm2 before 3.12.2 Memory Disclosure via zlib Buffer Poolpatriksimek · vm2 · CWE-200 | Средняя6,9 | — | 0,3 % | 3 дня назад |
35Наблюдать | CVE-2026-100722Эксплойта нет | vm2 before 3.12.2 Host Process Termination via Construct Trappatriksimek · vm2 · CWE-248 | Высокая8,9 | — | 0,3 % | 3 дня назад |
34Наблюдать | CVE-2026-100664Эксплойта нет | Netty 4.2.2 through 4.2.17 HTTP/1 Host Header Authority Confusionnetty · netty · CWE-20 | Высокая8,7 | — | 0,3 % | 3 дня назад |
34Наблюдать | CVE-2026-100663Эксплойта нет | Netty HTTP/1 CONNECT authority-form mistranslated to malformed HTTP/3netty · netty · CWE-20 | Высокая8,7 | — | 0,3 % | 3 дня назад |
33Наблюдать | CVE-2026-100653Эксплойта нет | vLLM 0.22.1 before 0.28.0 Incomplete Artifact Pin Propagationvllm-project · vllm · CWE-348 | Высокая8,3 | — | 0,3 % | 3 дня назад |
32Наблюдать | CVE-2026-100652Эксплойта нет | vLLM 0.22.0 through 0.23.0 Denial of Service via stop_token_idsvllm-project · vllm · CWE-20 | Высокая8,2 | — | 0,3 % | 3 дня назад |
28Наблюдать | CVE-2026-100651Эксплойта нет | vllm before 0.29.0 Denial of Service via Decoder Prompt Length Bypassvllm-project · vllm · CWE-400 | Высокая7,1 | — | 0,3 % | 3 дня назад |
34Наблюдать | CVE-2026-100640Эксплойта нет | SiYuan before v3.8.4 Clipboard Data Disclosure via IPCsiyuan-note · siyuan · CWE-200 | Высокая8,6 | — | 0,2 % | 3 дня назад |
34Наблюдать | CVE-2026-100639Эксплойта нет | SiYuan before v3.8.4 Cross-Site Scripting via Kramdown IALsiyuan-note · siyuan · CWE-79 | Высокая8,6 | — | 0,5 % | 3 дня назад |
32Наблюдать | CVE-2026-100635Эксплойта нет | SiYuan before v3.8.4 Authentication Bypass via Plaintext Session Cookiesiyuan-note · siyuan · CWE-319 | Высокая8,2 | — | 0,3 % | 3 дня назад |
34Наблюдать | CVE-2026-100665Эксплойта нет | Netty 4.2.11 through 4.2.17 QUIC Hostname Verification Bypassnetty · netty · CWE-295 | Высокая8,7 | — | 0,3 % | 3 дня назад |
34Наблюдать | CVE-2026-100641Эксплойта нет | SiYuan before v3.8.4 Stored XSS via Unescaped Flashcard Contentsiyuan-note · siyuan · CWE-79 | Высокая8,6 | — | 0,5 % | 3 дня назад |
21Наблюдать | CVE-2026-100634Эксплойта нет | SiYuan before v3.8.4 Missing Authorization via siyuan-send-windowssiyuan-note · siyuan · CWE-862 | Средняя5,3 | — | 0,5 % | 3 дня назад |
30Наблюдать | CVE-2026-100598Эксплойта нет | OpenClaw before 2026.7.1 Approval Binding Logic Erroropenclaw · openclaw · CWE-346 | Высокая7,5 | — | 0,1 % | 3 дня назад |
21Наблюдать | CVE-2026-100591Эксплойта нет | OpenClaw before 2026.7.1 Authentication Bypass via Active Memoryopenclaw · openclaw · CWE-862 | Средняя5,3 | — | 0,2 % | 3 дня назад |
21Наблюдать | CVE-2026-100590Эксплойта нет | OpenClaw before 2026.7.1 Authorization Bypass via voice setopenclaw · openclaw · CWE-863 | Средняя5,3 | — | 0,2 % | 3 дня назад |
21Наблюдать | CVE-2026-100592Эксплойта нет | OpenClaw before 2026.7.1 Authentication Bypass via Memory Dreamingopenclaw · openclaw · CWE-862 | Средняя5,3 | — | 0,2 % | 4 дня назад |
27Наблюдать | CVE-2026-100527Эксплойта нет | OpenClaw before 2026.8.2 Denial of Service via Browser Relayopenclaw · openclaw · CWE-400 | Средняя6,9 | — | 0,3 % | 4 дня назад |
27Наблюдать | CVE-2026-93604Эксплойта нет | vm2 3.11.8 Sandbox Escape via crypto.setFipspatriksimek · vm2 · CWE-284 | Средняя6,9 | — | 0,3 % | 18 сент. 2026 г. |
33Наблюдать | CVE-2026-92958Эксплойта нет | vm2 before 3.11.7 Denylist Bypass via fs/promisespatriksimek · vm2 · CWE-269 | Высокая8,4 | — | 0,4 % | 17 сент. 2026 г. |
36Наблюдать | CVE-2026-92954Эксплойта нет | vm2 3.10.0 through 3.11.7 Denial of Service via Host Promisepatriksimek · vm2 · CWE-248 | Критическая9,2 | — | 0,5 % | 17 сент. 2026 г. |
37Наблюдать | CVE-2026-92953Эксплойта нет | vm2 3.11.0 through 3.11.7 Prototype Pollution via TypedArraypatriksimek · vm2 · CWE-913 | Критическая9,3 | — | 0,5 % | 17 сент. 2026 г. |
35Наблюдать | CVE-2026-92952Эксплойта нет | vm2 3.11.4 through 3.11.6 Sandbox Symbol Filtering Bypasspatriksimek · vm2 · CWE-669 | Высокая8,9 | — | 0,5 % | 17 сент. 2026 г. |
8Наблюдать | CVE-2026-86424Эксплойта нет | ImageMagick before 7.1.2-30 Path Traversal via TOCTOU Symlink Raceimagemagick · imagemagick · CWE-59 | Низкая2,0 | — | 0,1 % | 7 сент. 2026 г. |
- CVE-2026-10072138Наблюдать
vm2 before 3.12.2 Authorization Bypass via Custom Resolver
КритическаяCVSS 9,5Proof of conceptEPSS 0 %patriksimek · vm22 дня назад
- CVE-2026-10072327Наблюдать
vm2 before 3.12.2 Memory Disclosure via zlib Buffer Pool
СредняяCVSS 6,9Эксплойта нетEPSS 0 %patriksimek · vm23 дня назад
- CVE-2026-10072235Наблюдать
vm2 before 3.12.2 Host Process Termination via Construct Trap
ВысокаяCVSS 8,9Эксплойта нетEPSS 0 %patriksimek · vm23 дня назад
- CVE-2026-10066434Наблюдать
Netty 4.2.2 through 4.2.17 HTTP/1 Host Header Authority Confusion
ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %netty · netty3 дня назад
- CVE-2026-10066334Наблюдать
Netty HTTP/1 CONNECT authority-form mistranslated to malformed HTTP/3
ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %netty · netty3 дня назад
- CVE-2026-10065333Наблюдать
vLLM 0.22.1 before 0.28.0 Incomplete Artifact Pin Propagation
ВысокаяCVSS 8,3Эксплойта нетEPSS 0 %vllm-project · vllm3 дня назад
- CVE-2026-10065232Наблюдать
vLLM 0.22.0 through 0.23.0 Denial of Service via stop_token_ids
ВысокаяCVSS 8,2Эксплойта нетEPSS 0 %vllm-project · vllm3 дня назад
- CVE-2026-10065128Наблюдать
vllm before 0.29.0 Denial of Service via Decoder Prompt Length Bypass
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %vllm-project · vllm3 дня назад
- CVE-2026-10064034Наблюдать
SiYuan before v3.8.4 Clipboard Data Disclosure via IPC
ВысокаяCVSS 8,6Эксплойта нетEPSS 0 %siyuan-note · siyuan3 дня назад
- CVE-2026-10063934Наблюдать
SiYuan before v3.8.4 Cross-Site Scripting via Kramdown IAL
ВысокаяCVSS 8,6Эксплойта нетEPSS 0 %siyuan-note · siyuan3 дня назад
- CVE-2026-10063532Наблюдать
SiYuan before v3.8.4 Authentication Bypass via Plaintext Session Cookie
ВысокаяCVSS 8,2Эксплойта нетEPSS 0 %siyuan-note · siyuan3 дня назад
- CVE-2026-10066534Наблюдать
Netty 4.2.11 through 4.2.17 QUIC Hostname Verification Bypass
ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %netty · netty3 дня назад
- CVE-2026-10064134Наблюдать
SiYuan before v3.8.4 Stored XSS via Unescaped Flashcard Content
ВысокаяCVSS 8,6Эксплойта нетEPSS 1 %siyuan-note · siyuan3 дня назад
- CVE-2026-10063421Наблюдать
SiYuan before v3.8.4 Missing Authorization via siyuan-send-windows
СредняяCVSS 5,3Эксплойта нетEPSS 0 %siyuan-note · siyuan3 дня назад
- CVE-2026-10059830Наблюдать
OpenClaw before 2026.7.1 Approval Binding Logic Error
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %openclaw · openclaw3 дня назад
- CVE-2026-10059121Наблюдать
OpenClaw before 2026.7.1 Authentication Bypass via Active Memory
СредняяCVSS 5,3Эксплойта нетEPSS 0 %openclaw · openclaw3 дня назад
- CVE-2026-10059021Наблюдать
OpenClaw before 2026.7.1 Authorization Bypass via voice set
СредняяCVSS 5,3Эксплойта нетEPSS 0 %openclaw · openclaw3 дня назад
- CVE-2026-10059221Наблюдать
OpenClaw before 2026.7.1 Authentication Bypass via Memory Dreaming
СредняяCVSS 5,3Эксплойта нетEPSS 0 %openclaw · openclaw4 дня назад
- CVE-2026-10052727Наблюдать
OpenClaw before 2026.8.2 Denial of Service via Browser Relay
СредняяCVSS 6,9Эксплойта нетEPSS 0 %openclaw · openclaw4 дня назад
- CVE-2026-9360427Наблюдать
vm2 3.11.8 Sandbox Escape via crypto.setFips
СредняяCVSS 6,9Эксплойта нетEPSS 0 %patriksimek · vm218 сент. 2026 г.
- CVE-2026-9295833Наблюдать
vm2 before 3.11.7 Denylist Bypass via fs/promises
ВысокаяCVSS 8,4Эксплойта нетEPSS 0 %patriksimek · vm217 сент. 2026 г.
- CVE-2026-9295436Наблюдать
vm2 3.10.0 through 3.11.7 Denial of Service via Host Promise
КритическаяCVSS 9,2Эксплойта нетEPSS 0 %patriksimek · vm217 сент. 2026 г.
- CVE-2026-9295337Наблюдать
vm2 3.11.0 through 3.11.7 Prototype Pollution via TypedArray
КритическаяCVSS 9,3Эксплойта нетEPSS 1 %patriksimek · vm217 сент. 2026 г.
- CVE-2026-9295235Наблюдать
vm2 3.11.4 through 3.11.6 Sandbox Symbol Filtering Bypass
ВысокаяCVSS 8,9Эксплойта нетEPSS 0 %patriksimek · vm217 сент. 2026 г.
- CVE-2026-864248Наблюдать
ImageMagick before 7.1.2-30 Path Traversal via TOCTOU Symlink Race
НизкаяCVSS 2,0Эксплойта нетEPSS 0 %imagemagick · imagemagick7 сент. 2026 г.