Перейти к содержимому
Noroxi

CWE-436 · 115 записей

Interpretation Conflict

CVE этого класса

115 записей

  • CVE-2026-63030
    72На этой неделе

    WordPress < 7.0.2 - REST API batch-route confusion and SQL injection issue leading to Remote Code Execution

    КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 10 %

    wordpress · wordpress17 июл. 2026 г.

  • CVE-2021-28474
    50В плане

    Microsoft SharePoint Server Remote Code Execution Vulnerability

    ВысокаяCVSS 8,8Эксплойта нетEPSS 51 %

    microsoft · sharepoint foundation11 мая 2021 г.

  • CVE-2023-24813
    40В плане

    URI validation failure on SVG parsing. Bypass of CVE-2023-23924

    КритическаяCVSS 9,8Эксплойта нетEPSS 2 %

    dompdf project · dompdf7 февр. 2023 г.

  • CVE-2021-45327
    40В плане

    Gitea before 1.11.2 is affected by Trusting HTTP Permission Methods on the Server Side when referencing the vulnerable admin or user API.

    КритическаяCVSS 9,8Эксплойта нетEPSS 2 %

    gitea · gitea8 февр. 2022 г.

  • CVE-2019-19589
    40В плане

    The Lever PDF Embedder plugin 4.4 for WordPress does not block the distribution of polyglot PDF documents that are valid JAR archives.

    КритическаяCVSS 9,8Эксплойта нетEPSS 2 %

    wp-pdf · pdf embedder5 дек. 2019 г.

  • CVE-2020-10180
    40В плане

    The ESET AV parsing engine allows virus-detection bypass via a crafted BZ2 Checksum field in an archive.

    КритическаяCVSS 9,8Эксплойта нетEPSS 2 %

    eset · cyber security5 мар. 2020 г.

  • CVE-2024-24754
    39Наблюдать

    Bref Body Parsing Inconsistency in Event-Driven Functions

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    mnapoli · bref1 февр. 2024 г.

  • CVE-2019-18792
    37Наблюдать

    An issue was discovered in Suricata 5.0.0.

    КритическаяCVSS 9,1Эксплойта нетEPSS 3 %

    oisf · suricata6 янв. 2020 г.

  • CVE-2026-57580
    37Наблюдать

    authentik: Account Takeover via SAML NameID Comment Truncation

    КритическаяCVSS 9,4Эксплойта нетEPSS 1 %

    goauthentik · authentik18 авг. 2026 г.

  • CVE-2024-38428
    36Наблюдать

    url.c in GNU Wget through 1.24.5 mishandles semicolons in the userinfo subcomponent of a URI, and thus there may be insecure behavior in whi

    КритическаяCVSS 9,1Эксплойта нетEPSS 1 %

    gnu · wget15 июн. 2024 г.

  • CVE-2026-6270
    36Наблюдать

    @fastify/middie vulnerable to middleware authentication bypass in child plugin scopes

    КритическаяCVSS 9,1Эксплойта нетEPSS 1 %

    fastify · fastify\/middie16 апр. 2026 г.

  • CVE-2026-33808
    36Наблюдать

    @fastify/express vulnerable to middleware authentication bypass via URL normalization gaps (duplicate slashes and semicolons)

    КритическаяCVSS 9,1Эксплойта нетEPSS 1 %

    fastify · fastify\/express15 апр. 2026 г.

  • CVE-2026-33807
    36Наблюдать

    @fastify/express vulnerable to middleware path doubling causing authentication bypass in child plugin scopes

    КритическаяCVSS 9,1Эксплойта нетEPSS 1 %

    fastify · fastify\/express15 апр. 2026 г.

  • CVE-2026-41248
    36Наблюдать

    Official Clerk JavaScript SDKs: Middleware-based route protection bypass

    КритическаяCVSS 9,1Эксплойта нетEPSS 1 %

    clerk · astro24 апр. 2026 г.

  • CVE-2026-85184
    36Наблюдать

    @fastify/middie vulnerable to path-scoped middleware bypass via absolute-form request target

    КритическаяCVSS 9,1Эксплойта нетEPSS 1 %

    fastify · fastify\/middie4 сент. 2026 г.

  • CVE-2026-14198
    36Наблюдать

    @fastify/middie vulnerable to authorization bypass via encoded slash in path parameter values

    КритическаяCVSS 9,1Эксплойта нетEPSS 1 %

    fastify · fastify\/middie1 июл. 2026 г.

  • CVE-2026-33804
    36Наблюдать

    @fastify/middie vulnerable to middleware bypass via deprecated ignoreDuplicateSlashes option

    КритическаяCVSS 9,1Эксплойта нетEPSS 0 %

    fastify · fastify\/middie16 апр. 2026 г.

  • CVE-2023-39481
    35Наблюдать

    Softing Secure Integration Server Interpretation Conflict Remote Code Execution Vulnerability

    ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %

    softing · secure integration server2 мая 2024 г.

  • CVE-2022-36051
    35Наблюдать

    Broken Authorization in ZITADEL Actions

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    zitadel · zitadel31 авг. 2022 г.

  • CVE-2026-49473
    35Наблюдать

    @cedar-policy/authorization-for-expressjs has an authorization bypass via query string manipulation

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    cedar-policy · authorization-for-expressjs12 авг. 2026 г.

  • CVE-2018-19966
    35Наблюдать

    An issue was discovered in Xen through 4.11.x allowing x86 PV guest OS users to cause a denial of service (host OS crash) or possibly gain h

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    xen · xen8 дек. 2018 г.

  • CVE-2018-6560
    35Наблюдать

    In dbus-proxy/flatpak-proxy.c in Flatpak before 0.8.9, and 0.9.x and 0.10.x before 0.10.3, crafted D-Bus messages to the host can be used to

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    flatpak · flatpak2 февр. 2018 г.

  • CVE-2025-12816
    34Наблюдать

    An interpretation-conflict (CWE-436) vulnerability in node-forge versions 1.3.1 and earlier enables unauthenticated attackers to craft ASN.1

    ВысокаяCVSS 8,6Эксплойта нетEPSS 1 %

    digitalbazaar · forge25 нояб. 2025 г.

  • CVE-2026-73614
    34Наблюдать

    Network-AI ClaudeHookBridge Deny Pattern Bypass via Truncation

    ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %

    jovancoding · network-ai13 авг. 2026 г.

  • CVE-2026-73615
    34Наблюдать

    Network-AI SandboxPolicy before 5.15.1 Blocklist Bypass via Quote Mismatch

    ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %

    jovancoding · network-ai13 авг. 2026 г.

Все классы уязвимостей