Перейти к содержимому
Noroxi

CWE-180 · 32 записей

Incorrect Behavior Order: Validate Before Canonicalize

CVE этого класса

32 записей

  • CVE-2022-26136
    41В плане

    A vulnerability in multiple Atlassian products allows a remote, unauthenticated attacker to bypass Servlet Filters used by first and third p

    КритическаяCVSS 9,8Эксплойта нетEPSS 5 %

    atlassian · bamboo20 июл. 2022 г.

  • CVE-2024-24790
    40В плане

    Unexpected behavior from Is methods for IPv4-mapped IPv6 addresses in net/netip

    КритическаяCVSS 9,8Эксплойта нетEPSS 2 %

    golang · go5 июн. 2024 г.

  • CVE-2026-15704
    39Наблюдать

    CWE-863: ABAC authorization bypass via trailing slash route normalization in Eclipse BaSyx Go Components

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    eclipse foundation · eclipse basyx go components24 июл. 2026 г.

  • CVE-2026-34475
    39Наблюдать

    Varnish Cache before 8.0.1 and Varnish Enterprise before 6.0.16r12, in certain unchecked req.url scenarios, mishandle URLs with a path of /

    КритическаяCVSS 9,8Эксплойта нетEPSS 0 %

    varnish-software · varnish enterprise27 мар. 2026 г.

  • CVE-2022-26137
    36Наблюдать

    A vulnerability in multiple Atlassian products allows a remote, unauthenticated attacker to cause additional Servlet Filters to be invoked w

    ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %

    atlassian · bamboo20 июл. 2022 г.

  • CVE-2026-73420
    36Наблюдать

    NextAuth.js: Email normalizer validates the address before Unicode normalization, allowing a homoglyph @ bypass

    КритическаяCVSS 9,1Эксплойта нетEPSS 1 %

    nextauthjs · next-auth13 авг. 2026 г.

  • CVE-2026-24895
    35Наблюдать

    FrankenPHP affected by Path Confusion via Unicode casing in CGI path splitting allows execution of arbitrary files

    ВысокаяCVSS 8,9Эксплойта нетEPSS 1 %

    php · frankenphp12 февр. 2026 г.

  • CVE-2026-82481
    34Наблюдать

    The cohttp package before 6.3.0 for OCaml allows directory traversal.

    ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %

    mirage · cohttp29 авг. 2026 г.

  • CVE-2026-52747
    34Наблюдать

    ModSecurity: Multipart form-data parser silently strips embedded line breaks from form-field values, enabling request-body inspection bypass

    ВысокаяCVSS 8,6Эксплойта нетEPSS 0 %

    owasp · modsecurity10 июл. 2026 г.

  • CVE-2026-48721
    34Наблюдать

    Warp: Env-var prefixes can lead to denylisted command autoexecution

    ВысокаяCVSS 8,6Эксплойта нетEPSS 0 %

    warpdotdev · warp24 июн. 2026 г.

  • CVE-2026-39364
    32Наблюдать

    Vite has a `server.fs.deny` bypass with queries

    ВысокаяCVSS 8,2Proof of conceptEPSS 2 %

    vitejs · vite7 апр. 2026 г.

  • CVE-2026-69246
    28Наблюдать

    Guzzle: Noncanonical host can bypass host-based checks

    ВысокаяCVSS 7,2Эксплойта нетEPSS 0 %

    guzzle · guzzle3 авг. 2026 г.

  • CVE-2026-42462
    28Наблюдать

    Fedify has an LD-Signature Bypass via JSON-LD Named-Graph Restructuring

    ВысокаяCVSS 7,0Эксплойта нетEPSS 0 %

    fedify-dev · fedify10 июн. 2026 г.

  • CVE-2026-45022
    28Наблюдать

    go-git: Improper parsing of specially crafted objects may lead to inconsistent interpretation compared to upstream Git

    ВысокаяCVSS 7,0Эксплойта нетEPSS 0 %

    go-git project · go-git27 мая 2026 г.

  • CVE-2025-33194
    28Наблюдать

    NVIDIA DGX Spark GB10 contains a vulnerability in SROOT firmware, where an attacker could cause improper processing of input data.

    ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %

    nvidia · dgx os25 нояб. 2025 г.

  • CVE-2026-100547
    27Наблюдать

    OpenClaw before 2026.8.1 Authentication Bypass via File URL

    СредняяCVSS 6,8Эксплойта нетEPSS 0 %

    openclaw · openclaw5 дней назад

  • CVE-2026-95811
    26Наблюдать

    Lemonldap::NG::Handler versions from 2.0.0 before 2.16.10, from 2.17.0 before 2.21.6, from 2.22.0 before 2.23.4 for Perl allow an equivalent spelling of a path

    СредняяCVSS 6,5Эксплойта нетEPSS 0 %

    6 дней назад

  • CVE-2026-69245
    26Наблюдать

    Guzzle: Noncanonical cookie domain keeps subdomain scope

    СредняяCVSS 6,5Эксплойта нетEPSS 0 %

    guzzle · guzzle3 авг. 2026 г.

  • CVE-2026-39409
    25Наблюдать

    Hono has incorrect IP matching in ipRestriction() for IPv4-mapped IPv6 addresses

    СредняяCVSS 6,3Эксплойта нетEPSS 0 %

    hono · hono8 апр. 2026 г.

  • CVE-2025-43716
    23Наблюдать

    A directory traversal vulnerability exists in Ivanti LANDesk Management Gateway through 4.2-1.9.

    СредняяCVSS 5,8Эксплойта нетEPSS 1 %

    ivanti · landesk management suite23 апр. 2025 г.

  • CVE-2026-72917
    23Наблюдать

    AnythingLLM: Password recovery accepts one recovery code twice after whitespace normalization

    СредняяCVSS 5,9Эксплойта нетEPSS 0 %

    mintplex-labs · anything-llm10 авг. 2026 г.

  • GHSA-7jmw-8259-q9jx
    22Наблюдать

    Traefik has unexpected behavior with IPv4-mapped IPv6 addresses

    СредняяCVSS 5,5Эксплойта нет

    Go · github.com/traefik/traefik/v311 июн. 2024 г.

  • CVE-2026-100230
    21Наблюдать

    Input Leap (aka input-leap) through 3.0.3, when the non-default --enable-drag-drop option is used on Windows or macOS, mishandles the / vers

    СредняяCVSS 5,3Эксплойта нетEPSS 1 %

    input-leap · input leap5 дней назад

  • CVE-2026-7120
    21Наблюдать

    @fastify/static vulnerable to Authorization Bypass via Non-Canonical URL Paths

    СредняяCVSS 5,3Эксплойта нетEPSS 0 %

    fastify · fastify-static23 июл. 2026 г.

  • CVE-2026-34786
    21Наблюдать

    Rack: Rack::Static header_rules bypass via URL-encoded paths

    СредняяCVSS 5,3Эксплойта нетEPSS 0 %

    rack · rack2 апр. 2026 г.

Все классы уязвимостей