CWE-155 · 18 записей
Improper Neutralization of Wildcards or Matching Symbols
CVE этого класса
18 записей
| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
38Наблюдать | CVE-2026-85724Эксплойта нет | Moquette pattern ACL wildcard injection allows cross-tenant authorization bypassmoquette · moquette · CWE-155 | Критическая9,6 | — | 0,3 % | 23 сент. 2026 г. |
34Наблюдать | CVE-2025-4232Эксплойта нет | GlobalProtect: Authenticated Code Injection Through Wildcard on macOSpaloaltonetworks · globalprotect · CWE-155 | Высокая8,5 | — | 0,4 % | 12 июн. 2025 г. |
34Наблюдать | CVE-2024-47791Эксплойта нет | Ruijie Reyee OS Improper Neutralization of Wildcards or Matching Symbolsruijienetworks · reyee os · CWE-155 | Высокая8,7 | — | 0,4 % | 6 дек. 2024 г. |
34Наблюдать | CVE-2025-11757Эксплойта нет | Improper Neutralization of Wildcards or Matching Symbols in CloudEdge Online Cameras and Appcloudedge · cloudedge app · CWE-155 | Высокая8,7 | — | 0,3 % | 21 окт. 2025 г. |
32Наблюдать | CVE-2026-87016Эксплойта нет | Open WebUI: Sign-in as another user via wildcard characters in the OAuth subject claim on SQLiteopenwebui · open webui · CWE-155 | Высокая8,1 | — | 0,6 % | 9 сент. 2026 г. |
32Наблюдать | GHSA-394x-vwmw-crm3Эксплойта нет | AWS-LC X.509 Name Constraints Bypass via Wildcard/Unicode CNcrates.io · aws-lc-sys · CWE-155 | Высокая8,0 | — | — | 20 мар. 2026 г. |
30Наблюдать | CVE-2020-1772Эксплойта нет | Information Disclosureotrs · otrs · CWE-155 | Высокая7,5 | — | 1,6 % | 27 мар. 2020 г. |
27Наблюдать | CVE-2025-27515Proof of concept | Laravel has a File Validation Bypasslaravel · framework · CWE-155 | Средняя6,9 | — | 0,7 % | 5 мар. 2025 г. |
27Наблюдать | CVE-2025-0106Эксплойта нет | Expedition: Wildcard Expansion Vulnerabilitypaloaltonetworks · expedition · CWE-155 | Средняя6,9 | — | 0,5 % | 10 янв. 2025 г. |
27Наблюдать | CVE-2025-0681Эксплойта нет | New Rock Technologies Cloud Connected Devices Improper Neutralization of Wildcards or Matching Symbolsnew rock technologies · om500 ip-pbx · CWE-155 | Средняя6,9 | — | 0,2 % | 30 янв. 2025 г. |
26Наблюдать | CVE-2024-0055Эксплойта нет | Sandro Poppi, member of the AXIS OS Bug Bounty Program, has found that the VAPIX APIs mediaclip.cgi and playclip.cgi was vulnerable for fileaxis · axis os · CWE-155 | Средняя6,5 | — | 0,6 % | 19 мар. 2024 г. |
26Наблюдать | CVE-2024-0054Эксплойта нет | Sandro Poppi, member of the AXIS OS Bug Bounty Program, has found that the VAPIX APIs local_list.cgi, create_overlay.cgi and irissetup.cgi waxis communications ab · axis os · CWE-155 | Средняя6,5 | — | 0,6 % | 19 мар. 2024 г. |
26Наблюдать | CVE-2024-6509Эксплойта нет | Marinus Pfund, member of the AXIS OS Bug Bounty Program, has found the VAPIX API alwaysmulti.cgi was vulnerable for file globbing which couaxis communications ab · axis os · CWE-155 | Средняя6,5 | — | 0,4 % | 10 сент. 2024 г. |
26Наблюдать | CVE-2025-24376Эксплойта нет | The kubewarden-controller AdmissionPolicy and AdmissionPolicyGroup policies can be used to alter PolicyReport resourceskubewarden · kubewarden-controller · CWE-155 | Средняя6,5 | — | 0,3 % | 30 янв. 2025 г. |
26Наблюдать | CVE-2024-8688Эксплойта нет | PAN-OS: Arbitrary File Read Vulnerability in the Command Line Interface (CLI)paloaltonetworks · pan-os · CWE-155 | Средняя6,7 | — | 0,2 % | 11 сент. 2024 г. |
22Наблюдать | GHSA-3wgq-h4fr-cwg5Эксплойта нет | laravel-crud-wizard-free has File Validation Bypass Packagist · macropay-solutions/laravel-crud-wizard-free · CWE-155 | Средняя5,5 | — | — | 12 мар. 2025 г. |
21Наблюдать | CVE-2019-3802Эксплойта нет | Additional information exposure with Spring Data JPA example matcherpivotal software · spring data java persistance api · CWE-155 | Средняя5,3 | — | 1,2 % | 3 июн. 2019 г. |
17Наблюдать | CVE-2026-49482Эксплойта нет | ClipBucket: SQL Wildcard Injection in Subtitle Edit Endpoint Allows Mass Subtitle Overwritemacwarrior · clipbucket-v5 · CWE-155 | Средняя4,3 | — | 0,3 % | 11 июн. 2026 г. |
- CVE-2026-8572438Наблюдать
Moquette pattern ACL wildcard injection allows cross-tenant authorization bypass
КритическаяCVSS 9,6Эксплойта нетEPSS 0 %moquette · moquette23 сент. 2026 г.
- CVE-2025-423234Наблюдать
GlobalProtect: Authenticated Code Injection Through Wildcard on macOS
ВысокаяCVSS 8,5Эксплойта нетEPSS 0 %paloaltonetworks · globalprotect12 июн. 2025 г.
- CVE-2024-4779134Наблюдать
Ruijie Reyee OS Improper Neutralization of Wildcards or Matching Symbols
ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %ruijienetworks · reyee os6 дек. 2024 г.
- CVE-2025-1175734Наблюдать
Improper Neutralization of Wildcards or Matching Symbols in CloudEdge Online Cameras and App
ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %cloudedge · cloudedge app21 окт. 2025 г.
- CVE-2026-8701632Наблюдать
Open WebUI: Sign-in as another user via wildcard characters in the OAuth subject claim on SQLite
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %openwebui · open webui9 сент. 2026 г.
- GHSA-394x-vwmw-crm332Наблюдать
AWS-LC X.509 Name Constraints Bypass via Wildcard/Unicode CN
ВысокаяCVSS 8,0Эксплойта нетcrates.io · aws-lc-sys20 мар. 2026 г.
- CVE-2020-177230Наблюдать
Information Disclosure
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %otrs · otrs27 мар. 2020 г.
- CVE-2025-2751527Наблюдать
Laravel has a File Validation Bypass
СредняяCVSS 6,9Proof of conceptEPSS 1 %laravel · framework5 мар. 2025 г.
- CVE-2025-010627Наблюдать
Expedition: Wildcard Expansion Vulnerability
СредняяCVSS 6,9Эксплойта нетEPSS 0 %paloaltonetworks · expedition10 янв. 2025 г.
- CVE-2025-068127Наблюдать
New Rock Technologies Cloud Connected Devices Improper Neutralization of Wildcards or Matching Symbols
СредняяCVSS 6,9Эксплойта нетEPSS 0 %new rock technologies · om500 ip-pbx30 янв. 2025 г.
- CVE-2024-005526Наблюдать
Sandro Poppi, member of the AXIS OS Bug Bounty Program, has found that the VAPIX APIs mediaclip.cgi and playclip.cgi was vulnerable for file
СредняяCVSS 6,5Эксплойта нетEPSS 1 %axis · axis os19 мар. 2024 г.
- CVE-2024-005426Наблюдать
Sandro Poppi, member of the AXIS OS Bug Bounty Program, has found that the VAPIX APIs local_list.cgi, create_overlay.cgi and irissetup.cgi w
СредняяCVSS 6,5Эксплойта нетEPSS 1 %axis communications ab · axis os19 мар. 2024 г.
- CVE-2024-650926Наблюдать
Marinus Pfund, member of the AXIS OS Bug Bounty Program, has found the VAPIX API alwaysmulti.cgi was vulnerable for file globbing which cou
СредняяCVSS 6,5Эксплойта нетEPSS 0 %axis communications ab · axis os10 сент. 2024 г.
- CVE-2025-2437626Наблюдать
The kubewarden-controller AdmissionPolicy and AdmissionPolicyGroup policies can be used to alter PolicyReport resources
СредняяCVSS 6,5Эксплойта нетEPSS 0 %kubewarden · kubewarden-controller30 янв. 2025 г.
- CVE-2024-868826Наблюдать
PAN-OS: Arbitrary File Read Vulnerability in the Command Line Interface (CLI)
СредняяCVSS 6,7Эксплойта нетEPSS 0 %paloaltonetworks · pan-os11 сент. 2024 г.
- GHSA-3wgq-h4fr-cwg522Наблюдать
laravel-crud-wizard-free has File Validation Bypass
СредняяCVSS 5,5Эксплойта нетPackagist · macropay-solutions/laravel-crud-wizard-free12 мар. 2025 г.
- CVE-2019-380221Наблюдать
Additional information exposure with Spring Data JPA example matcher
СредняяCVSS 5,3Эксплойта нетEPSS 1 %pivotal software · spring data java persistance api3 июн. 2019 г.
- CVE-2026-4948217Наблюдать
ClipBucket: SQL Wildcard Injection in Subtitle Edit Endpoint Allows Mass Subtitle Overwrite
СредняяCVSS 4,3Эксплойта нетEPSS 0 %macwarrior · clipbucket-v511 июн. 2026 г.