CWE-15 · 81 записей
External Control of System or Configuration Setting
CVE этого класса
82 записей
| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
46В плане | CVE-2024-39280Эксплойта нет | An external config control vulnerability exists in the nas.cgi set_smb_cfg() functionality of Wavlink AC3000 M33A8.V5030.210505.wavlink · wl-wn533a8 firmware · CWE-15 | Критическая9,1 | — | 34,2 % | 14 янв. 2025 г. |
46В плане | CVE-2023-50252Эксплойта нет | php-svg-lib unsafe attributes merge when parsing `use` tagdompdf · php-svg-lib · CWE-15 | Критическая9,8 | — | 23,9 % | 12 дек. 2023 г. |
42В плане | CVE-2024-38666Эксплойта нет | An external config control vulnerability exists in the openvpn.cgi openvpn_client_setup() functionality of Wavlink AC3000 M33A8.V5030.210505wavlink · wl-wn533a8 firmware · CWE-15 | Критическая9,1 | — | 18,9 % | 14 янв. 2025 г. |
40В плане | CVE-2026-45087Готовый эксплойт | Dalfox: Unauthenticated Remote Code Execution via `found-action` in Dalfox Server Modehahwul · dalfox · CWE-15 | Критическая10,0 | — | 1,4 % | 27 мая 2026 г. |
40В плане | CVE-2026-87987Эксплойта нет | An arbitrary code execution vulnerability in Mistral Vibe allows an attacker to bypass command permission checks using environment variable mistralai · mistral-vibe · CWE-15 | Критическая10,0 | — | 0,6 % | 11 сент. 2026 г. |
39Наблюдать | CVE-2024-51544Эксплойта нет | Service Control vulnerabilities allow access to service restart requests and vm configuration settings.abb · aspect-ent-12 firmware · CWE-15 | Высокая8,8 | — | 13,2 % | 5 дек. 2024 г. |
39Наблюдать | CVE-2024-4326Эксплойта нет | Remote Code Execution via `/apply_settings` and `/execute_code` in parisneo/lollms-webuilollms · lollms web ui · CWE-15 | Критическая9,8 | — | 1,0 % | 16 мая 2024 г. |
39Наблюдать | CVE-2026-19593Эксплойта нет | OpenAI Codex Desktop for Windows and macOS automatically inspected Git metadata and working-tree status when a user opened a workspace.openai · codex desktop · CWE-15 | Критическая9,8 | — | 0,4 % | 1 сент. 2026 г. |
37Наблюдать | CVE-2024-39602Эксплойта нет | An external config control vulnerability exists in the nas.cgi set_nas() functionality of Wavlink AC3000 M33A8.V5030.210505.wavlink · wl-wn533a8 firmware · CWE-15 | Критическая9,1 | — | 2,3 % | 14 янв. 2025 г. |
37Наблюдать | CVE-2026-46399Эксплойта нет | Authenticated Remote Code Execution via File Overwritehaxtheweb · haxcms-nodejs · CWE-15 | Критическая9,4 | — | 0,5 % | 5 июн. 2026 г. |
36Наблюдать | CVE-2024-10979Эксплойта нет | PostgreSQL PL/Perl environment variable changes execute arbitrary codepostgresql · postgresql · CWE-15 | Высокая8,8 | — | 4,4 % | 14 нояб. 2024 г. |
36Наблюдать | CVE-2021-38453Эксплойта нет | Some API functions allow interaction with the registry, which includes reading values as well as data modification.auvesy · versiondog · CWE-15 | Критическая9,1 | — | 1,1 % | 22 окт. 2021 г. |
35Наблюдать | CVE-2023-46248Эксплойта нет | Overwrite of builtin Cody commands facilitates RCEsourcegraph · cody · CWE-15 | Высокая8,8 | — | 1,1 % | 31 окт. 2023 г. |
35Наблюдать | CVE-2023-32349Эксплойта нет | Version 00.07.03.4 and prior of Teltonika’s RUT router firmware contain a packet dump utility that contains proper validation for filter pateltonika-networks · rut200 firmware · CWE-15 | Высокая8,8 | — | 1,1 % | 22 мая 2023 г. |
35Наблюдать | CVE-2021-27406Эксплойта нет | PerFact OpenVPN-Clientperfact · openvpn-client · CWE-15 | Высокая8,8 | — | 1,0 % | 14 окт. 2022 г. |
35Наблюдать | CVE-2025-27889Эксплойта нет | Wing FTP Server before 7.4.4 does not properly validate and sanitize the url parameter of the downloadpass.html endpoint, allowing injectionwftpserver · wing ftp server · CWE-15 | Высокая8,8 | — | 0,4 % | 10 июл. 2025 г. |
35Наблюдать | CVE-2023-3321Эксплойта нет | Code Execution through Writable Mosquitto Configuration Fileabb · zenon · CWE-15 | Высокая8,8 | — | 0,4 % | 24 июл. 2023 г. |
35Наблюдать | CVE-2024-51543Эксплойта нет | Information Disclosureabb · aspect-ent-12 firmware · CWE-15 | Высокая8,8 | — | 0,3 % | 5 дек. 2024 г. |
35Наблюдать | CVE-2026-1784Эксплойта нет | Ose-cluster-ingress-operator: remote code execution through haproxy configuration injectionredhat · openshift container platform · CWE-15 | Высокая8,8 | — | 0,2 % | 2 июн. 2026 г. |
35Наблюдать | CVE-2026-41489Эксплойта нет | Pi-hole: Local privilege escalation via config-controlled path in root-executed service hookspi-hole · pi-hole · CWE-15 | Высокая8,8 | — | 0,2 % | 11 мая 2026 г. |
34Наблюдать | CVE-2026-73661Эксплойта нет | FreePBX: Authenticated Framework AUTHTYPE Can Be Restored From a Crafted Backupfreepbx · framework · CWE-15 | Высокая8,6 | — | 0,6 % | 13 авг. 2026 г. |
34Наблюдать | CVE-2026-41384Эксплойта нет | OpenClaw < 2026.3.24 - Environment Variable Injection via Workspace Config in CLI Backendopenclaw · openclaw · CWE-15 | Высокая8,5 | — | 0,2 % | 28 апр. 2026 г. |
34Наблюдать | CVE-2026-41294Эксплойта нет | OpenClaw < 2026.3.28 - Environment Variable Injection via CWD .env Fileopenclaw · openclaw · CWE-15 | Высокая8,5 | — | 0,2 % | 20 апр. 2026 г. |
34Наблюдать | CVE-2026-85217Эксплойта нет | Man-in-the-Middle (MITM) Vulnerability in Autodesk Fusion Desktopautodesk · fusion · CWE-15 | Высокая8,6 | — | 0,2 % | 10 сент. 2026 г. |
34Наблюдать | CVE-2025-0425Эксплойта нет | Local Privilege Escalation via Config Manipulationcordaware · bestinformed infoclient · CWE-15 | Высокая8,5 | — | 0,2 % | 18 февр. 2025 г. |
- CVE-2024-3928046В плане
An external config control vulnerability exists in the nas.cgi set_smb_cfg() functionality of Wavlink AC3000 M33A8.V5030.210505.
КритическаяCVSS 9,1Эксплойта нетEPSS 34 %wavlink · wl-wn533a8 firmware14 янв. 2025 г.
- CVE-2023-5025246В плане
php-svg-lib unsafe attributes merge when parsing `use` tag
КритическаяCVSS 9,8Эксплойта нетEPSS 24 %dompdf · php-svg-lib12 дек. 2023 г.
- CVE-2024-3866642В плане
An external config control vulnerability exists in the openvpn.cgi openvpn_client_setup() functionality of Wavlink AC3000 M33A8.V5030.210505
КритическаяCVSS 9,1Эксплойта нетEPSS 19 %wavlink · wl-wn533a8 firmware14 янв. 2025 г.
- CVE-2026-4508740В плане
Dalfox: Unauthenticated Remote Code Execution via `found-action` in Dalfox Server Mode
КритическаяCVSS 10,0Готовый эксплойтEPSS 1 %hahwul · dalfox27 мая 2026 г.
- CVE-2026-8798740В плане
An arbitrary code execution vulnerability in Mistral Vibe allows an attacker to bypass command permission checks using environment variable
КритическаяCVSS 10,0Эксплойта нетEPSS 1 %mistralai · mistral-vibe11 сент. 2026 г.
- CVE-2024-5154439Наблюдать
Service Control vulnerabilities allow access to service restart requests and vm configuration settings.
ВысокаяCVSS 8,8Эксплойта нетEPSS 13 %abb · aspect-ent-12 firmware5 дек. 2024 г.
- CVE-2024-432639Наблюдать
Remote Code Execution via `/apply_settings` and `/execute_code` in parisneo/lollms-webui
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %lollms · lollms web ui16 мая 2024 г.
- CVE-2026-1959339Наблюдать
OpenAI Codex Desktop for Windows and macOS automatically inspected Git metadata and working-tree status when a user opened a workspace.
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %openai · codex desktop1 сент. 2026 г.
- CVE-2024-3960237Наблюдать
An external config control vulnerability exists in the nas.cgi set_nas() functionality of Wavlink AC3000 M33A8.V5030.210505.
КритическаяCVSS 9,1Эксплойта нетEPSS 2 %wavlink · wl-wn533a8 firmware14 янв. 2025 г.
- CVE-2026-4639937Наблюдать
Authenticated Remote Code Execution via File Overwrite
КритическаяCVSS 9,4Эксплойта нетEPSS 0 %haxtheweb · haxcms-nodejs5 июн. 2026 г.
- CVE-2024-1097936Наблюдать
PostgreSQL PL/Perl environment variable changes execute arbitrary code
ВысокаяCVSS 8,8Эксплойта нетEPSS 4 %postgresql · postgresql14 нояб. 2024 г.
- CVE-2021-3845336Наблюдать
Some API functions allow interaction with the registry, which includes reading values as well as data modification.
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %auvesy · versiondog22 окт. 2021 г.
- CVE-2023-4624835Наблюдать
Overwrite of builtin Cody commands facilitates RCE
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %sourcegraph · cody31 окт. 2023 г.
- CVE-2023-3234935Наблюдать
Version 00.07.03.4 and prior of Teltonika’s RUT router firmware contain a packet dump utility that contains proper validation for filter pa
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %teltonika-networks · rut200 firmware22 мая 2023 г.
- CVE-2021-2740635Наблюдать
PerFact OpenVPN-Client
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %perfact · openvpn-client14 окт. 2022 г.
- CVE-2025-2788935Наблюдать
Wing FTP Server before 7.4.4 does not properly validate and sanitize the url parameter of the downloadpass.html endpoint, allowing injection
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %wftpserver · wing ftp server10 июл. 2025 г.
- CVE-2023-332135Наблюдать
Code Execution through Writable Mosquitto Configuration File
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %abb · zenon24 июл. 2023 г.
- CVE-2024-5154335Наблюдать
Information Disclosure
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %abb · aspect-ent-12 firmware5 дек. 2024 г.
- CVE-2026-178435Наблюдать
Ose-cluster-ingress-operator: remote code execution through haproxy configuration injection
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %redhat · openshift container platform2 июн. 2026 г.
- CVE-2026-4148935Наблюдать
Pi-hole: Local privilege escalation via config-controlled path in root-executed service hooks
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %pi-hole · pi-hole11 мая 2026 г.
- CVE-2026-7366134Наблюдать
FreePBX: Authenticated Framework AUTHTYPE Can Be Restored From a Crafted Backup
ВысокаяCVSS 8,6Эксплойта нетEPSS 1 %freepbx · framework13 авг. 2026 г.
- CVE-2026-4138434Наблюдать
OpenClaw < 2026.3.24 - Environment Variable Injection via Workspace Config in CLI Backend
ВысокаяCVSS 8,5Эксплойта нетEPSS 0 %openclaw · openclaw28 апр. 2026 г.
- CVE-2026-4129434Наблюдать
OpenClaw < 2026.3.28 - Environment Variable Injection via CWD .env File
ВысокаяCVSS 8,5Эксплойта нетEPSS 0 %openclaw · openclaw20 апр. 2026 г.
- CVE-2026-8521734Наблюдать
Man-in-the-Middle (MITM) Vulnerability in Autodesk Fusion Desktop
ВысокаяCVSS 8,6Эксплойта нетEPSS 0 %autodesk · fusion10 сент. 2026 г.
- CVE-2025-042534Наблюдать
Local Privilege Escalation via Config Manipulation
ВысокаяCVSS 8,5Эксплойта нетEPSS 0 %cordaware · bestinformed infoclient18 февр. 2025 г.