CWE-141 · 11 записей
Improper Neutralization of Parameter/Argument Delimiters
CVE этого класса
11 записей
| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2020-7868Эксплойта нет | Helpu remote code execution vulnerabilityhelpu · helpu · CWE-141 | Критическая9,8 | — | 2,7 % | 29 июн. 2021 г. |
39Наблюдать | CVE-2023-28815Эксплойта нет | Some versions of Hikvision's iSecure Center Product contain insufficient parameter validation, resulting in a command injection vulnerabilithikvision · isecure center · CWE-141 | Критическая9,8 | — | 1,4 % | 17 окт. 2025 г. |
38Наблюдать | CVE-2022-29873Эксплойта нет | A vulnerability has been identified in SICAM T (All versions < V3.0).siemens · 7kg8500-0aa00-0aa0 firmware · CWE-141 | Критическая9,3 | — | 2,0 % | 20 мая 2022 г. |
35Наблюдать | CVE-2022-41665Эксплойта нет | A vulnerability has been identified in SICAM P850 (7KG8500-0AA00-0AA0) (All versions < V3.10), SICAM P850 (7KG8500-0AA00-2AA0) (All versionssiemens · 7kg8500-0aa00-0aa0 firmware · CWE-141 | Высокая8,8 | — | 1,1 % | 11 окт. 2022 г. |
35Наблюдать | CVE-2024-0840Эксплойта нет | Grandstream UCM Series IP PBX HTTP Parameter Injectiongrandstream · ucm series · CWE-141 | Высокая8,8 | — | 0,9 % | 29 апр. 2024 г. |
35Наблюдать | CVE-2026-20200Proof of concept | Cisco Integrated Management Controller Argument Injection and Remote Code Execution Vulnerabilitycisco · unified computing system · CWE-141 | Высокая8,8 | — | 0,7 % | 5 авг. 2026 г. |
34Наблюдать | CVE-2022-29872Эксплойта нет | A vulnerability has been identified in SICAM T (All versions < V3.0).siemens · 7kg8500-0aa00-0aa0 firmware · CWE-141 | Высокая8,7 | — | 1,5 % | 20 мая 2022 г. |
26Наблюдать | CVE-2025-20338Эксплойта нет | A vulnerability in the CLI of Cisco IOS XE Software could allow an authenticated, local attacker with administrative privileges to execute acisco · ios xe · CWE-141 | Средняя6,7 | — | 0,2 % | 24 сент. 2025 г. |
24Наблюдать | CVE-2025-31329Эксплойта нет | Information Disclosure vulnerability in SAP NetWeaver Application Server ABAP and ABAP Platformsap_se · sap netweaver application server abap and abap platform · CWE-141 | Средняя6,2 | — | 0,3 % | 12 мая 2025 г. |
21Наблюдать | CVE-2026-66323Эксплойта нет | Microsoft Edge (Chromium-based) Remote Code Execution Vulnerabilitymicrosoft · edge chromium · CWE-141 | Средняя5,4 | — | 0,4 % | 28 авг. 2026 г. |
8Наблюдать | CVE-2026-56813Эксплойта нет | Cookie attribute injection in Plug.Conn.Cookies.encode/2elixir-plug · plug · CWE-141 | Низкая2,1 | — | 0,2 % | 10 июл. 2026 г. |
- CVE-2020-786840В плане
Helpu remote code execution vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %helpu · helpu29 июн. 2021 г.
- CVE-2023-2881539Наблюдать
Some versions of Hikvision's iSecure Center Product contain insufficient parameter validation, resulting in a command injection vulnerabilit
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %hikvision · isecure center17 окт. 2025 г.
- CVE-2022-2987338Наблюдать
A vulnerability has been identified in SICAM T (All versions < V3.0).
КритическаяCVSS 9,3Эксплойта нетEPSS 2 %siemens · 7kg8500-0aa00-0aa0 firmware20 мая 2022 г.
- CVE-2022-4166535Наблюдать
A vulnerability has been identified in SICAM P850 (7KG8500-0AA00-0AA0) (All versions < V3.10), SICAM P850 (7KG8500-0AA00-2AA0) (All versions
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %siemens · 7kg8500-0aa00-0aa0 firmware11 окт. 2022 г.
- CVE-2024-084035Наблюдать
Grandstream UCM Series IP PBX HTTP Parameter Injection
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %grandstream · ucm series29 апр. 2024 г.
- CVE-2026-2020035Наблюдать
Cisco Integrated Management Controller Argument Injection and Remote Code Execution Vulnerability
ВысокаяCVSS 8,8Proof of conceptEPSS 1 %cisco · unified computing system5 авг. 2026 г.
- CVE-2022-2987234Наблюдать
A vulnerability has been identified in SICAM T (All versions < V3.0).
ВысокаяCVSS 8,7Эксплойта нетEPSS 2 %siemens · 7kg8500-0aa00-0aa0 firmware20 мая 2022 г.
- CVE-2025-2033826Наблюдать
A vulnerability in the CLI of Cisco IOS XE Software could allow an authenticated, local attacker with administrative privileges to execute a
СредняяCVSS 6,7Эксплойта нетEPSS 0 %cisco · ios xe24 сент. 2025 г.
- CVE-2025-3132924Наблюдать
Information Disclosure vulnerability in SAP NetWeaver Application Server ABAP and ABAP Platform
СредняяCVSS 6,2Эксплойта нетEPSS 0 %sap_se · sap netweaver application server abap and abap platform12 мая 2025 г.
- CVE-2026-6632321Наблюдать
Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability
СредняяCVSS 5,4Эксплойта нетEPSS 0 %microsoft · edge chromium28 авг. 2026 г.
- CVE-2026-568138Наблюдать
Cookie attribute injection in Plug.Conn.Cookies.encode/2
НизкаяCVSS 2,1Эксплойта нетEPSS 0 %elixir-plug · plug10 июл. 2026 г.