CWE-367 · 776 записей
Time-of-check Time-of-use (TOCTOU) Race Condition
CVE этого класса
776 записей
| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
78На этой неделе | CVE-2024-30088Готовый эксплойт | Windows Kernel Elevation of Privilege Vulnerabilitymicrosoft · windows 10 1507 · CWE-367 | Высокая7,0 | KEV | 68,2 % | 11 июн. 2024 г. |
70На этой неделе | CVE-2023-35311Готовый эксплойт | Microsoft Outlook Security Feature Bypass Vulnerabilitymicrosoft · 365 apps · CWE-367 | Высокая8,8 | KEV | 15,5 % | 11 июл. 2023 г. |
62На этой неделе | CVE-2025-22224Готовый эксплойт | VMware ESXi, and Workstation contain a TOCTOU (Time-of-Check Time-of-Use) vulnerability that leads to an out-of-bounds write.vmware · esxi · CWE-367 | Высокая8,2 | KEV | 1,6 % | 4 мар. 2025 г. |
61На этой неделе | CVE-2025-38352Готовый эксплойт | posix-cpu-timers: fix race between handle_posix_cpu_timers() and posix_cpu_timer_del()linux · linux kernel · CWE-367 | Высокая7,8 | KEV | 1,3 % | 22 июл. 2025 г. |
58В плане | CVE-2022-48618Готовый эксплойт | The issue was addressed with improved checks.apple · ipados · CWE-367 | Высокая7,0 | KEV | 0,5 % | 9 янв. 2024 г. |
57В плане | CVE-2022-36980Эксплойта нет | This vulnerability allows remote attackers to bypass authentication on affected installations of Ivanti Avalanche 6.3.2.3490.ivanti · avalanche · CWE-367 | Высокая8,1 | — | 83,1 % | 29 мар. 2023 г. |
54В плане | CVE-2025-34027Proof of concept | Versa Concerto Authentication Bypass File Write Remote Code Executionversa-networks · concerto · CWE-367 | Критическая10,0 | — | 45,2 % | 21 мая 2025 г. |
49В плане | CVE-2024-50379Proof of concept | Apache Tomcat: RCE due to TOCTOU issue in JSP compilationapache · tomcat · CWE-367 | Критическая9,8 | — | 31,8 % | 17 дек. 2024 г. |
46В плане | CVE-2023-38146Готовый эксплойт | Windows Themes Remote Code Execution Vulnerabilitymicrosoft · windows 11 21h2 · CWE-367 | Высокая8,8 | — | 37,4 % | 12 сент. 2023 г. |
45В плане | CVE-2024-0132Proof of concept | NVIDIA Container Toolkit 1.16.1 or earlier contains a Time-of-check Time-of-Use (TOCTOU) vulnerability when used with default configuration nvidia · nvidia container toolkit · CWE-367 | Высокая8,3 | — | 40,8 % | 26 сент. 2024 г. |
42В плане | CVE-2024-56337Эксплойта нет | Apache Tomcat: RCE due to TOCTOU issue in JSP compilation - CVE-2024-50379 mitigation was incompleteapache · tomcat · CWE-367 | Критическая9,8 | — | 9,0 % | 20 дек. 2024 г. |
40В плане | CVE-2019-7249Эксплойта нет | In Keybase before 2.12.6 on macOS, the move RPC to the Helper was susceptible to time-to-check-time-to-use bugs and would also allow one usekeybase · keybase · CWE-367 | Критическая9,8 | — | 2,5 % | 31 янв. 2019 г. |
40В плане | CVE-2025-64180Эксплойта нет | Manager-io/Manager: Complete Bypass of SSRF Protection via Time-of-Check Time-of-Use (TOCTOU)manager-io · manager · CWE-367 | Критическая10,0 | — | 0,3 % | 7 нояб. 2025 г. |
39Наблюдать | CVE-2024-43452Эксплойта нет | Windows Registry Elevation of Privilege Vulnerabilitymicrosoft · windows 10 1809 · CWE-367 | Высокая7,5 | — | 28,4 % | 12 нояб. 2024 г. |
39Наблюдать | CVE-2019-5421Эксплойта нет | Plataformatec Devise version 4.5.0 and earlier, using the lockable module contains a CWE-367 vulnerability in The `Devise::Models::Lockable`plataformatec · devise · CWE-367 | Критическая9,8 | — | 1,6 % | 3 апр. 2019 г. |
39Наблюдать | CVE-2024-28718Эксплойта нет | An issue in OpenStack magnum yoga-eom version allows a remote attacker to execute arbitrary code via the cert_manager.py.openstack · magnum · CWE-367 | Критическая9,8 | — | 1,1 % | 12 апр. 2024 г. |
39Наблюдать | CVE-2023-33154Эксплойта нет | Windows Partition Management Driver Elevation of Privilege Vulnerabilitymicrosoft · windows 10 1507 · CWE-367 | Критическая9,8 | — | 0,8 % | 11 июл. 2023 г. |
39Наблюдать | CVE-2026-64091Эксплойта нет | batman-adv: tt: fix TOCTOU race for reported vlanslinux · linux kernel · CWE-367 | Критическая9,8 | — | 0,6 % | 19 июл. 2026 г. |
39Наблюдать | CVE-2026-68488Эксплойта нет | A Time-of-check Time-of-use (TOCTOU) race condition leading to insecure symlink following in Plesk causes local privilege escalation to rootwebpros · plesk · CWE-367 | Критическая9,9 | — | 0,4 % | 10 сент. 2026 г. |
39Наблюдать | CVE-2026-63297Эксплойта нет | Cross-project instance copy bypasses target project restrictions via TOCTOU in config mergecanonical · lxd · CWE-367 | Критическая9,9 | — | 0,3 % | 12 авг. 2026 г. |
39Наблюдать | GHSA-c85p-9pvr-f7f5Эксплойта нет | Duplicate Advisory: OpenClaw: Node pairing reconnection could confuse approval scope statenpm · openclaw · CWE-367 | Критическая9,8 | — | — | 13 июн. 2026 г. |
37Наблюдать | CVE-2026-78319Эксплойта нет | TOCTOU Vulnerability in file exchangesauter · modu680-as · CWE-367 | Критическая9,3 | — | 0,6 % | 1 сент. 2026 г. |
37Наблюдать | CVE-2026-25728Эксплойта нет | ClipBucket v5 Affected by Remote Code Execution via Avatar/Background File Upload Race Conditionoxygenz · clipbucket · CWE-367 | Критическая9,3 | — | 0,4 % | 10 февр. 2026 г. |
37Наблюдать | CVE-2026-25052Эксплойта нет | n8n Improper File Access Controls Allow Arbitrary File Read by Authenticated Usersn8n · n8n · CWE-367 | Критическая9,4 | — | 0,3 % | 4 февр. 2026 г. |
37Наблюдать | CVE-2025-58151Эксплойта нет | varstored: TOCTOU issues with mapped guest memoryxen · varstored · CWE-367 | Критическая9,4 | — | 0,1 % | 9 июл. 2026 г. |
- CVE-2024-3008878На этой неделе
Windows Kernel Elevation of Privilege Vulnerability
ВысокаяCVSS 7,0KEVГотовый эксплойтEPSS 68 %microsoft · windows 10 150711 июн. 2024 г.
- CVE-2023-3531170На этой неделе
Microsoft Outlook Security Feature Bypass Vulnerability
ВысокаяCVSS 8,8KEVГотовый эксплойтEPSS 16 %microsoft · 365 apps11 июл. 2023 г.
- CVE-2025-2222462На этой неделе
VMware ESXi, and Workstation contain a TOCTOU (Time-of-Check Time-of-Use) vulnerability that leads to an out-of-bounds write.
ВысокаяCVSS 8,2KEVГотовый эксплойтEPSS 2 %vmware · esxi4 мар. 2025 г.
- CVE-2025-3835261На этой неделе
posix-cpu-timers: fix race between handle_posix_cpu_timers() and posix_cpu_timer_del()
ВысокаяCVSS 7,8KEVГотовый эксплойтEPSS 1 %linux · linux kernel22 июл. 2025 г.
- CVE-2022-4861858В плане
The issue was addressed with improved checks.
ВысокаяCVSS 7,0KEVГотовый эксплойтEPSS 0 %apple · ipados9 янв. 2024 г.
- CVE-2022-3698057В плане
This vulnerability allows remote attackers to bypass authentication on affected installations of Ivanti Avalanche 6.3.2.3490.
ВысокаяCVSS 8,1Эксплойта нетEPSS 83 %ivanti · avalanche29 мар. 2023 г.
- CVE-2025-3402754В плане
Versa Concerto Authentication Bypass File Write Remote Code Execution
КритическаяCVSS 10,0Proof of conceptEPSS 45 %versa-networks · concerto21 мая 2025 г.
- CVE-2024-5037949В плане
Apache Tomcat: RCE due to TOCTOU issue in JSP compilation
КритическаяCVSS 9,8Proof of conceptEPSS 32 %apache · tomcat17 дек. 2024 г.
- CVE-2023-3814646В плане
Windows Themes Remote Code Execution Vulnerability
ВысокаяCVSS 8,8Готовый эксплойтEPSS 37 %microsoft · windows 11 21h212 сент. 2023 г.
- CVE-2024-013245В плане
NVIDIA Container Toolkit 1.16.1 or earlier contains a Time-of-check Time-of-Use (TOCTOU) vulnerability when used with default configuration
ВысокаяCVSS 8,3Proof of conceptEPSS 41 %nvidia · nvidia container toolkit26 сент. 2024 г.
- CVE-2024-5633742В плане
Apache Tomcat: RCE due to TOCTOU issue in JSP compilation - CVE-2024-50379 mitigation was incomplete
КритическаяCVSS 9,8Эксплойта нетEPSS 9 %apache · tomcat20 дек. 2024 г.
- CVE-2019-724940В плане
In Keybase before 2.12.6 on macOS, the move RPC to the Helper was susceptible to time-to-check-time-to-use bugs and would also allow one use
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %keybase · keybase31 янв. 2019 г.
- CVE-2025-6418040В плане
Manager-io/Manager: Complete Bypass of SSRF Protection via Time-of-Check Time-of-Use (TOCTOU)
КритическаяCVSS 10,0Эксплойта нетEPSS 0 %manager-io · manager7 нояб. 2025 г.
- CVE-2024-4345239Наблюдать
Windows Registry Elevation of Privilege Vulnerability
ВысокаяCVSS 7,5Эксплойта нетEPSS 28 %microsoft · windows 10 180912 нояб. 2024 г.
- CVE-2019-542139Наблюдать
Plataformatec Devise version 4.5.0 and earlier, using the lockable module contains a CWE-367 vulnerability in The `Devise::Models::Lockable`
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %plataformatec · devise3 апр. 2019 г.
- CVE-2024-2871839Наблюдать
An issue in OpenStack magnum yoga-eom version allows a remote attacker to execute arbitrary code via the cert_manager.py.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %openstack · magnum12 апр. 2024 г.
- CVE-2023-3315439Наблюдать
Windows Partition Management Driver Elevation of Privilege Vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %microsoft · windows 10 150711 июл. 2023 г.
- CVE-2026-6409139Наблюдать
batman-adv: tt: fix TOCTOU race for reported vlans
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %linux · linux kernel19 июл. 2026 г.
- CVE-2026-6848839Наблюдать
A Time-of-check Time-of-use (TOCTOU) race condition leading to insecure symlink following in Plesk causes local privilege escalation to root
КритическаяCVSS 9,9Эксплойта нетEPSS 0 %webpros · plesk10 сент. 2026 г.
- CVE-2026-6329739Наблюдать
Cross-project instance copy bypasses target project restrictions via TOCTOU in config merge
КритическаяCVSS 9,9Эксплойта нетEPSS 0 %canonical · lxd12 авг. 2026 г.
- GHSA-c85p-9pvr-f7f539Наблюдать
Duplicate Advisory: OpenClaw: Node pairing reconnection could confuse approval scope state
КритическаяCVSS 9,8Эксплойта нетnpm · openclaw13 июн. 2026 г.
- CVE-2026-7831937Наблюдать
TOCTOU Vulnerability in file exchange
КритическаяCVSS 9,3Эксплойта нетEPSS 1 %sauter · modu680-as1 сент. 2026 г.
- CVE-2026-2572837Наблюдать
ClipBucket v5 Affected by Remote Code Execution via Avatar/Background File Upload Race Condition
КритическаяCVSS 9,3Эксплойта нетEPSS 0 %oxygenz · clipbucket10 февр. 2026 г.
- CVE-2026-2505237Наблюдать
n8n Improper File Access Controls Allow Arbitrary File Read by Authenticated Users
КритическаяCVSS 9,4Эксплойта нетEPSS 0 %n8n · n8n4 февр. 2026 г.
- CVE-2025-5815137Наблюдать
varstored: TOCTOU issues with mapped guest memory
КритическаяCVSS 9,4Эксплойта нетEPSS 0 %xen · varstored9 июл. 2026 г.