CWE-324 · 25 записей
Use of a Key Past its Expiration Date
CVE этого класса
25 записей
| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2024-36031Эксплойта нет | keys: Fix overwrite of key expiration on instantiationlinux · linux kernel · CWE-324 | Критическая9,8 | — | 0,7 % | 30 мая 2024 г. |
39Наблюдать | CVE-2025-2291Эксплойта нет | PgBouncer default auth_query does not take Postgres password expiry into accountpgbouncer · pgbouncer · CWE-324 | Критическая9,8 | — | 0,4 % | 16 апр. 2025 г. |
38Наблюдать | CVE-2022-35401Эксплойта нет | An authentication bypass vulnerability exists in the get_IFTTTTtoken.cgi functionality of Asus RT-AX82U 3.0.0.4.386_49674-ge182230.asus · rt-ax82u firmware · CWE-324 | Высокая8,1 | — | 20,8 % | 10 янв. 2023 г. |
36Наблюдать | CVE-2026-39923Эксплойта нет | Flarum < 1.8.16 Password Reset Token Expiry Bypass via POST /resetflarum · flarum framework · CWE-324 | Критическая9,2 | — | 0,4 % | 5 авг. 2026 г. |
35Наблюдать | CVE-2022-24732Эксплойта нет | Maddy Mail Server does not implement account expirymaddy project · maddy · CWE-324 | Высокая8,8 | — | 0,4 % | 9 мар. 2022 г. |
35Наблюдать | CVE-2025-33012Эксплойта нет | IBM Db2 improper account lockoutibm · db2 · CWE-324 | Высокая8,8 | — | 0,2 % | 7 нояб. 2025 г. |
34Наблюдать | CVE-2025-31123Эксплойта нет | Zitadel Expired JWT Keys Usable for Authorization Grantszitadel · zitadel · CWE-324 | Высокая8,7 | — | 0,4 % | 31 мар. 2025 г. |
30Наблюдать | CVE-2021-33020Эксплойта нет | Philips Vue PACS Use of a Key Past its Expiration Datephilips · myvue · CWE-324 | Высокая7,5 | — | 0,6 % | 1 апр. 2022 г. |
30Наблюдать | CVE-2023-6960Эксплойта нет | TTLock App virtual keys and settings are only deleted client side, and if preserved, can access the lock after intended deletion.sciener · ttlock app · CWE-324 | Высокая7,5 | — | 0,3 % | 15 мар. 2024 г. |
30Наблюдать | CVE-2025-13723Эксплойта нет | IBM Sterling Partner Engagement Manager Information Disclosureibm · sterling partner engagement manager · CWE-324 | Высокая7,5 | — | 0,2 % | 13 мар. 2026 г. |
27Наблюдать | CVE-2026-52809Эксплойта нет | Gogs: Password-reset tokens use account-activation lifetime, ignoring RESET_PASSWORD_CODE_LIVESgogs · gogs · CWE-324 | Средняя6,8 | — | 0,2 % | 24 июн. 2026 г. |
26Наблюдать | CVE-2022-2447Эксплойта нет | A flaw was found in Keystone.openstack · keystone · CWE-324 | Средняя6,6 | — | 0,7 % | 1 сент. 2022 г. |
26Наблюдать | CVE-2024-31895Эксплойта нет | IBM App Connect Enterprise information disclosureibm · app connect enterprise · CWE-324 | Средняя6,5 | — | 0,3 % | 22 мая 2024 г. |
26Наблюдать | CVE-2024-25679Эксплойта нет | In PQUIC before 5bde5bb, retention of unused initial encryption keys allows attackers to disrupt a connection with a PSK configuration by sepquic · pquic · CWE-324 | Средняя6,5 | — | 0,3 % | 9 февр. 2024 г. |
21Наблюдать | CVE-2019-3790Эксплойта нет | Ops Manager uaa client issues tokens after refresh token expirationpivotal software · operations manager · CWE-324 | Средняя5,4 | — | 0,7 % | 6 июн. 2019 г. |
21Наблюдать | CVE-2024-38277Эксплойта нет | moodle: QR login key and auto-login key for the Moodle mobile app should be generated as separate keysmoodle · moodle · CWE-324 | Средняя5,4 | — | 0,2 % | 18 июн. 2024 г. |
19Наблюдать | CVE-2024-7318Эксплойта нет | Keycloak-core: one time passcode (otp) is valid longer than expiration timeseverityredhat · build of keycloak · CWE-324 | Средняя4,8 | — | 0,4 % | 9 сент. 2024 г. |
19Наблюдать | GHSA-57rh-gr4v-j5f6Эксплойта нет | Duplicate Advisory: Keycloak Uses a Key Past its Expiration DateMaven · org.keycloak:keycloak-core · CWE-324 | Средняя4,8 | — | — | 9 сент. 2024 г. |
18Наблюдать | CVE-2025-48813Эксплойта нет | Virtual Secure Mode Spoofing Vulnerabilitymicrosoft · windows 10 1809 · CWE-324 | Средняя4,7 | — | 0,3 % | 14 окт. 2025 г. |
17Наблюдать | CVE-2024-31894Эксплойта нет | IBM App Connect Enterprise information disclosureibm · app connect enterprise · CWE-324 | Средняя4,3 | — | 0,3 % | 22 мая 2024 г. |
17Наблюдать | CVE-2024-31893Эксплойта нет | IBM App Connect Enterprise information disclosureibm · app connect enterprise · CWE-324 | Средняя4,3 | — | 0,3 % | 22 мая 2024 г. |
16Наблюдать | CVE-2023-5342Эксплойта нет | Shim: expired secure boot certificatered hat · red hat enterprise linux 10 · CWE-324 | Средняя4,1 | — | 0,1 % | 14 авг. 2025 г. |
14Наблюдать | CVE-2024-6299Эксплойта нет | Use of a Key Past its Expiration Date in Conduitconduit · conduit · CWE-324 | Низкая3,7 | — | 0,2 % | 25 июн. 2024 г. |
12Наблюдать | CVE-2026-54787Эксплойта нет | sigstore-go fails to check signature timestamps against a signing key's validity periodsigstore · sigstore-go · CWE-324 | Низкая3,1 | — | 0,1 % | 31 июл. 2026 г. |
10Наблюдать | GHSA-3rw9-wmc8-8948Эксплойта нет | Coder accepts an APIKey beyond the linked OIDC expiry if there is no refresh tokenGo · github.com/coder/coder/v2 · CWE-324 | Низкая2,5 | — | — | 28 авг. 2025 г. |
- CVE-2024-3603139Наблюдать
keys: Fix overwrite of key expiration on instantiation
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %linux · linux kernel30 мая 2024 г.
- CVE-2025-229139Наблюдать
PgBouncer default auth_query does not take Postgres password expiry into account
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %pgbouncer · pgbouncer16 апр. 2025 г.
- CVE-2022-3540138Наблюдать
An authentication bypass vulnerability exists in the get_IFTTTTtoken.cgi functionality of Asus RT-AX82U 3.0.0.4.386_49674-ge182230.
ВысокаяCVSS 8,1Эксплойта нетEPSS 21 %asus · rt-ax82u firmware10 янв. 2023 г.
- CVE-2026-3992336Наблюдать
Flarum < 1.8.16 Password Reset Token Expiry Bypass via POST /reset
КритическаяCVSS 9,2Эксплойта нетEPSS 0 %flarum · flarum framework5 авг. 2026 г.
- CVE-2022-2473235Наблюдать
Maddy Mail Server does not implement account expiry
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %maddy project · maddy9 мар. 2022 г.
- CVE-2025-3301235Наблюдать
IBM Db2 improper account lockout
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %ibm · db27 нояб. 2025 г.
- CVE-2025-3112334Наблюдать
Zitadel Expired JWT Keys Usable for Authorization Grants
ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %zitadel · zitadel31 мар. 2025 г.
- CVE-2021-3302030Наблюдать
Philips Vue PACS Use of a Key Past its Expiration Date
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %philips · myvue1 апр. 2022 г.
- CVE-2023-696030Наблюдать
TTLock App virtual keys and settings are only deleted client side, and if preserved, can access the lock after intended deletion.
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %sciener · ttlock app15 мар. 2024 г.
- CVE-2025-1372330Наблюдать
IBM Sterling Partner Engagement Manager Information Disclosure
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %ibm · sterling partner engagement manager13 мар. 2026 г.
- CVE-2026-5280927Наблюдать
Gogs: Password-reset tokens use account-activation lifetime, ignoring RESET_PASSWORD_CODE_LIVES
СредняяCVSS 6,8Эксплойта нетEPSS 0 %gogs · gogs24 июн. 2026 г.
- CVE-2022-244726Наблюдать
A flaw was found in Keystone.
СредняяCVSS 6,6Эксплойта нетEPSS 1 %openstack · keystone1 сент. 2022 г.
- CVE-2024-3189526Наблюдать
IBM App Connect Enterprise information disclosure
СредняяCVSS 6,5Эксплойта нетEPSS 0 %ibm · app connect enterprise22 мая 2024 г.
- CVE-2024-2567926Наблюдать
In PQUIC before 5bde5bb, retention of unused initial encryption keys allows attackers to disrupt a connection with a PSK configuration by se
СредняяCVSS 6,5Эксплойта нетEPSS 0 %pquic · pquic9 февр. 2024 г.
- CVE-2019-379021Наблюдать
Ops Manager uaa client issues tokens after refresh token expiration
СредняяCVSS 5,4Эксплойта нетEPSS 1 %pivotal software · operations manager6 июн. 2019 г.
- CVE-2024-3827721Наблюдать
moodle: QR login key and auto-login key for the Moodle mobile app should be generated as separate keys
СредняяCVSS 5,4Эксплойта нетEPSS 0 %moodle · moodle18 июн. 2024 г.
- CVE-2024-731819Наблюдать
Keycloak-core: one time passcode (otp) is valid longer than expiration timeseverity
СредняяCVSS 4,8Эксплойта нетEPSS 0 %redhat · build of keycloak9 сент. 2024 г.
- GHSA-57rh-gr4v-j5f619Наблюдать
Duplicate Advisory: Keycloak Uses a Key Past its Expiration Date
СредняяCVSS 4,8Эксплойта нетMaven · org.keycloak:keycloak-core9 сент. 2024 г.
- CVE-2025-4881318Наблюдать
Virtual Secure Mode Spoofing Vulnerability
СредняяCVSS 4,7Эксплойта нетEPSS 0 %microsoft · windows 10 180914 окт. 2025 г.
- CVE-2024-3189417Наблюдать
IBM App Connect Enterprise information disclosure
СредняяCVSS 4,3Эксплойта нетEPSS 0 %ibm · app connect enterprise22 мая 2024 г.
- CVE-2024-3189317Наблюдать
IBM App Connect Enterprise information disclosure
СредняяCVSS 4,3Эксплойта нетEPSS 0 %ibm · app connect enterprise22 мая 2024 г.
- CVE-2023-534216Наблюдать
Shim: expired secure boot certificate
СредняяCVSS 4,1Эксплойта нетEPSS 0 %red hat · red hat enterprise linux 1014 авг. 2025 г.
- CVE-2024-629914Наблюдать
Use of a Key Past its Expiration Date in Conduit
НизкаяCVSS 3,7Эксплойта нетEPSS 0 %conduit · conduit25 июн. 2024 г.
- CVE-2026-5478712Наблюдать
sigstore-go fails to check signature timestamps against a signing key's validity period
НизкаяCVSS 3,1Эксплойта нетEPSS 0 %sigstore · sigstore-go31 июл. 2026 г.
- GHSA-3rw9-wmc8-894810Наблюдать
Coder accepts an APIKey beyond the linked OIDC expiry if there is no refresh token
НизкаяCVSS 2,5Эксплойта нетGo · github.com/coder/coder/v228 авг. 2025 г.