CWE-488 · 37 записей
Exposure of Data Element to Wrong Session
CVE этого класса
37 записей
| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
41В плане | CVE-2024-38367Эксплойта нет | CoacoaPods trunk sessions verification step could be manipulated for owner session hijackingcocoapods · trunk.cocoapods.org · CWE-488 | Критическая9,6 | — | 11,1 % | 1 июл. 2024 г. |
40В плане | CVE-2026-16326Эксплойта нет | consul-mcp-server vulnerable to cross-tenant credential reuse in streamable-HTTP stateless modehashicorp · tooling · CWE-488 | Критическая10,0 | — | 0,5 % | 29 июл. 2026 г. |
40В плане | CVE-2026-16498Эксплойта нет | terraform-mcp-server vulnerable to cross-tenant credential reuse in streamable-HTTP stateless modehashicorp · tooling · CWE-488 | Критическая10,0 | — | 0,5 % | 28 июл. 2026 г. |
39Наблюдать | CVE-2026-19931Эксплойта нет | Negotiate ambient user conn reusehaxx · curl · CWE-488 | Критическая9,8 | — | 0,7 % | 6 сент. 2026 г. |
36Наблюдать | CVE-2024-27455Эксплойта нет | In the Bentley ALIM Web application, certain configuration settings can cause exposure of a user's ALIM session token when the user attemptsCWE-488 | Критическая9,1 | — | 0,6 % | 26 февр. 2024 г. |
36Наблюдать | CVE-2025-47928Proof of concept | Spotipy repo vulnerable to secrets exfiltration via `pull_request_target`spotipy-dev · spotipy · CWE-488 | Критическая9,1 | — | 0,6 % | 15 мая 2025 г. |
34Наблюдать | CVE-2026-86492Эксплойта нет | In JetBrains YouTrack before 2026.2.18634 a shared token cache allowed cross-tenant theft of GitHub App installation tokensjetbrains · youtrack · CWE-488 | Высокая8,5 | — | 0,9 % | 7 сент. 2026 г. |
33Наблюдать | CVE-2025-1247Эксплойта нет | Io.quarkus:quarkus-rest: quarkus rest endpoint request parameter leakage due to shared instancered hat · red hat build of apache camel 4.8 for quarkus 3.15 · CWE-488 | Высокая8,3 | — | 0,8 % | 13 февр. 2025 г. |
33Наблюдать | CVE-2024-27935Эксплойта нет | Deno's Node.js Compatibility Runtime has Cross-Session Data Contaminationdeno · deno · CWE-488 | Высокая8,3 | — | 0,7 % | 20 мар. 2024 г. |
32Наблюдать | GHSA-82vp-jr39-4j2jЭксплойта нет | TYPO3 Security Misconfiguration in Frontend Session HandlingPackagist · typo3/cms-core · CWE-488 | Высокая8,2 | — | — | 30 мая 2024 г. |
31Наблюдать | CVE-2024-6162Эксплойта нет | Undertow: url-encoded request path information can be broken on ajp-listenerred hat · eap 8.0.1 · CWE-488 | Высокая7,5 | — | 1,7 % | 20 июн. 2024 г. |
31Наблюдать | CVE-2022-40210Эксплойта нет | Exposure of data element to wrong session in the Intel DCM software before version 5.0.1 may allow an authenticated user to potentially enabintel · data center manager · CWE-488 | Высокая7,8 | — | 0,2 % | 10 мая 2023 г. |
30Наблюдать | CVE-2026-80231Эксплойта нет | native CA store conn reusehaxx · curl · CWE-488 | Высокая7,5 | — | 0,9 % | 6 сент. 2026 г. |
30Наблюдать | CVE-2026-5773Эксплойта нет | wrong reuse of SMB connectionhaxx · curl · CWE-488 | Высокая7,5 | — | 0,7 % | 13 мая 2026 г. |
30Наблюдать | CVE-2024-5148Эксплойта нет | Gnome-remote-desktop: inadequate validation of session agents using d-bus methods may expose rdp tls certificatered hat · red hat enterprise linux 10 · CWE-488 | Высокая7,5 | — | 0,6 % | 2 сент. 2024 г. |
30Наблюдать | CVE-2023-6519Эксплойта нет | Seeing admin password hash value in Mia Technology's Mia-Medmiateknoloji · mia-med · CWE-488 | Высокая7,5 | — | 0,5 % | 8 февр. 2024 г. |
30Наблюдать | CVE-2023-1907Эксплойта нет | Pgadmin: users authenticated simultaneously via ldap may be attached to the wrong sessionpgadmin · pgadmin · CWE-488 | Высокая7,5 | — | 0,4 % | 9 янв. 2025 г. |
30Наблюдать | CVE-2025-30073Эксплойта нет | An issue was discovered in OPC cardsystems Webapp Aufwertung 2.1.0.CWE-488 | Высокая7,5 | — | 0,4 % | 26 мар. 2025 г. |
29Наблюдать | CVE-2024-41977Эксплойта нет | A vulnerability has been identified in RUGGEDCOM RM1224 LTE(4G) EU (6GK6108-4AM00-2BA2) (All versions < V8.1), RUGGEDCOM RM1224 LTE(4G) NAM siemens · ruggedcom rm1224 lte\(4g\) eu firmware · CWE-488 | Высокая7,3 | — | 0,4 % | 13 авг. 2024 г. |
29Наблюдать | CVE-2026-88017Эксплойта нет | rclone: FTP cross-session auth-proxy backend confusionrclone · rclone · CWE-488 | Высокая7,3 | — | 0,4 % | 10 сент. 2026 г. |
29Наблюдать | CVE-2026-18489Эксплойта нет | IBM ContextForge Translate is affected by cross-client credential context confusionibm · contextforge · CWE-488 | Высокая7,4 | — | 0,3 % | 4 сент. 2026 г. |
28Наблюдать | CVE-2026-23919Эксплойта нет | Insufficient isolation of JavaScript (Duktape) execution context on Zabbix Serverzabbix · zabbix · CWE-488 | Высокая7,1 | — | 0,2 % | 24 мар. 2026 г. |
26Наблюдать | CVE-2026-8458Эксплойта нет | wrong reuse for different serviceshaxx · curl · CWE-488 | Средняя6,5 | — | 0,4 % | 3 июл. 2026 г. |
26Наблюдать | CVE-2026-23646Эксплойта нет | OpenProject users can delete other user's session, causing them to be logged outopenproject · openproject · CWE-488 | Средняя6,5 | — | 0,4 % | 19 янв. 2026 г. |
26Наблюдать | CVE-2026-84685Эксплойта нет | Improper Cache Isolation in auth0/react-native-auth0 SDK Web Platform Credential Managementauth0 · react-native-auth0 · CWE-488 | Средняя6,5 | — | 0,3 % | 8 сент. 2026 г. |
- CVE-2024-3836741В плане
CoacoaPods trunk sessions verification step could be manipulated for owner session hijacking
КритическаяCVSS 9,6Эксплойта нетEPSS 11 %cocoapods · trunk.cocoapods.org1 июл. 2024 г.
- CVE-2026-1632640В плане
consul-mcp-server vulnerable to cross-tenant credential reuse in streamable-HTTP stateless mode
КритическаяCVSS 10,0Эксплойта нетEPSS 1 %hashicorp · tooling29 июл. 2026 г.
- CVE-2026-1649840В плане
terraform-mcp-server vulnerable to cross-tenant credential reuse in streamable-HTTP stateless mode
КритическаяCVSS 10,0Эксплойта нетEPSS 0 %hashicorp · tooling28 июл. 2026 г.
- CVE-2026-1993139Наблюдать
Negotiate ambient user conn reuse
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %haxx · curl6 сент. 2026 г.
- CVE-2024-2745536Наблюдать
In the Bentley ALIM Web application, certain configuration settings can cause exposure of a user's ALIM session token when the user attempts
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %26 февр. 2024 г.
- CVE-2025-4792836Наблюдать
Spotipy repo vulnerable to secrets exfiltration via `pull_request_target`
КритическаяCVSS 9,1Proof of conceptEPSS 1 %spotipy-dev · spotipy15 мая 2025 г.
- CVE-2026-8649234Наблюдать
In JetBrains YouTrack before 2026.2.18634 a shared token cache allowed cross-tenant theft of GitHub App installation tokens
ВысокаяCVSS 8,5Эксплойта нетEPSS 1 %jetbrains · youtrack7 сент. 2026 г.
- CVE-2025-124733Наблюдать
Io.quarkus:quarkus-rest: quarkus rest endpoint request parameter leakage due to shared instance
ВысокаяCVSS 8,3Эксплойта нетEPSS 1 %red hat · red hat build of apache camel 4.8 for quarkus 3.1513 февр. 2025 г.
- CVE-2024-2793533Наблюдать
Deno's Node.js Compatibility Runtime has Cross-Session Data Contamination
ВысокаяCVSS 8,3Эксплойта нетEPSS 1 %deno · deno20 мар. 2024 г.
- GHSA-82vp-jr39-4j2j32Наблюдать
TYPO3 Security Misconfiguration in Frontend Session Handling
ВысокаяCVSS 8,2Эксплойта нетPackagist · typo3/cms-core30 мая 2024 г.
- CVE-2024-616231Наблюдать
Undertow: url-encoded request path information can be broken on ajp-listener
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %red hat · eap 8.0.120 июн. 2024 г.
- CVE-2022-4021031Наблюдать
Exposure of data element to wrong session in the Intel DCM software before version 5.0.1 may allow an authenticated user to potentially enab
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %intel · data center manager10 мая 2023 г.
- CVE-2026-8023130Наблюдать
native CA store conn reuse
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %haxx · curl6 сент. 2026 г.
- CVE-2026-577330Наблюдать
wrong reuse of SMB connection
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %haxx · curl13 мая 2026 г.
- CVE-2024-514830Наблюдать
Gnome-remote-desktop: inadequate validation of session agents using d-bus methods may expose rdp tls certificate
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %red hat · red hat enterprise linux 102 сент. 2024 г.
- CVE-2023-651930Наблюдать
Seeing admin password hash value in Mia Technology's Mia-Med
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %miateknoloji · mia-med8 февр. 2024 г.
- CVE-2023-190730Наблюдать
Pgadmin: users authenticated simultaneously via ldap may be attached to the wrong session
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %pgadmin · pgadmin9 янв. 2025 г.
- CVE-2025-3007330Наблюдать
An issue was discovered in OPC cardsystems Webapp Aufwertung 2.1.0.
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %26 мар. 2025 г.
- CVE-2024-4197729Наблюдать
A vulnerability has been identified in RUGGEDCOM RM1224 LTE(4G) EU (6GK6108-4AM00-2BA2) (All versions < V8.1), RUGGEDCOM RM1224 LTE(4G) NAM
ВысокаяCVSS 7,3Эксплойта нетEPSS 0 %siemens · ruggedcom rm1224 lte\(4g\) eu firmware13 авг. 2024 г.
- CVE-2026-8801729Наблюдать
rclone: FTP cross-session auth-proxy backend confusion
ВысокаяCVSS 7,3Эксплойта нетEPSS 0 %rclone · rclone10 сент. 2026 г.
- CVE-2026-1848929Наблюдать
IBM ContextForge Translate is affected by cross-client credential context confusion
ВысокаяCVSS 7,4Эксплойта нетEPSS 0 %ibm · contextforge4 сент. 2026 г.
- CVE-2026-2391928Наблюдать
Insufficient isolation of JavaScript (Duktape) execution context on Zabbix Server
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %zabbix · zabbix24 мар. 2026 г.
- CVE-2026-845826Наблюдать
wrong reuse for different services
СредняяCVSS 6,5Эксплойта нетEPSS 0 %haxx · curl3 июл. 2026 г.
- CVE-2026-2364626Наблюдать
OpenProject users can delete other user's session, causing them to be logged out
СредняяCVSS 6,5Эксплойта нетEPSS 0 %openproject · openproject19 янв. 2026 г.
- CVE-2026-8468526Наблюдать
Improper Cache Isolation in auth0/react-native-auth0 SDK Web Platform Credential Management
СредняяCVSS 6,5Эксплойта нетEPSS 0 %auth0 · react-native-auth08 сент. 2026 г.