CWE-454 · 4 записей
External Initialization of Trusted Variables or Data Stores
CVE этого класса
4 записей
| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
36Наблюдать | CVE-2026-54003Эксплойта нет | Kirby: External Initialization of the Panel on reverse proxy setups with the `Forwarded` headergetkirby · kirby · CWE-454 | Критическая9,1 | — | 0,7 % | 9 июл. 2026 г. |
32Наблюдать | CVE-2026-26148Эксплойта нет | Microsoft Azure AD SSH Login extension for Linux Elevation of Privilege Vulnerabilitymicrosoft · azure ad ssh login extension for linux · CWE-454 | Высокая8,1 | — | 0,3 % | 10 мар. 2026 г. |
25Наблюдать | CVE-2026-48980Эксплойта нет | pam_usb: getenv() used in PAM context allows environment variable injection into local-check logicmcdope · pam_usb · CWE-454 | Средняя6,3 | — | 0,2 % | 18 июн. 2026 г. |
22Наблюдать | CVE-2025-36244Эксплойта нет | IBM AIX privilege escalationibm · vios · CWE-454 | Средняя5,5 | — | 0,1 % | 16 сент. 2025 г. |
- CVE-2026-5400336Наблюдать
Kirby: External Initialization of the Panel on reverse proxy setups with the `Forwarded` header
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %getkirby · kirby9 июл. 2026 г.
- CVE-2026-2614832Наблюдать
Microsoft Azure AD SSH Login extension for Linux Elevation of Privilege Vulnerability
ВысокаяCVSS 8,1Эксплойта нетEPSS 0 %microsoft · azure ad ssh login extension for linux10 мар. 2026 г.
- CVE-2026-4898025Наблюдать
pam_usb: getenv() used in PAM context allows environment variable injection into local-check logic
СредняяCVSS 6,3Эксплойта нетEPSS 0 %mcdope · pam_usb18 июн. 2026 г.
- CVE-2025-3624422Наблюдать
IBM AIX privilege escalation
СредняяCVSS 5,5Эксплойта нетEPSS 0 %ibm · vios16 сент. 2025 г.