Перейти к содержимому
Noroxi

CWE-506 · 455 записей

Embedded Malicious Code

CVE этого класса

455 записей

  • CVE-2025-30066
    86Срочно

    tj-actions changed-files before 46 allows remote attackers to discover secrets by reading actions logs.

    ВысокаяCVSS 8,6KEVГотовый эксплойтEPSS 72 %

    tj-actions · changed-files15 мар. 2025 г.

  • CVE-2024-4978
    72На этой неделе

    Malicious Code in Justice AV Solutions (JAVS) Viewer

    ВысокаяCVSS 8,7KEVГотовый эксплойтEPSS 27 %

    javs · javs viewer22 мая 2024 г.

  • CVE-2026-33634
    68На этой неделе

    Trivy ecosystem supply chain briefly compromised

    КритическаяCVSS 9,4KEVГотовый эксплойтEPSS 2 %

    aquasec · setup-trivy23 мар. 2026 г.

  • CVE-2026-45321
    68На этой неделе

    Malware in 42 @tanstack/* packages exfiltrates cloud credentials, GitHub tokens, and SSH keys

    КритическаяCVSS 9,6KEVГотовый эксплойтEPSS 1 %

    tanstack · tanstack\/arktype-adapter11 мая 2026 г.

  • CVE-2026-48027
    67На этой неделе

    Compromised Nx Console version 18.95.0

    КритическаяCVSS 9,3KEVГотовый эксплойтEPSS 1 %

    nx · nx console27 мая 2026 г.

  • CVE-2025-59374
    67На этой неделе

    "UNSUPPORTED WHEN ASSIGNED" Certain versions of the ASUS Live Update client were distributed with unauthorized modifications introduced thro

    КритическаяCVSS 9,3KEVГотовый эксплойтEPSS 1 %

    asus · live update17 дек. 2025 г.

  • CVE-2026-8398
    67На этой неделе

    A supply chain attack compromised the official installation packages of DAEMON Tools Lite (Windows versions 12.5.0.2421 through 12.5.0.2434)

    КритическаяCVSS 9,3KEVГотовый эксплойтEPSS 1 %

    disc-soft · daemon tools15 мая 2026 г.

  • CVE-2024-3094
    66На этой неделе

    Xz: malicious code in distributed source

    КритическаяCVSS 10,0Proof of conceptEPSS 86 %

    tukaani · xz29 мар. 2024 г.

  • CVE-2025-30154
    65На этой неделе

    Multiple Reviewdog actions were compromised during a specific time period

    ВысокаяCVSS 8,6KEVГотовый эксплойтEPSS 2 %

    reviewdog · action-ast-grep19 мар. 2025 г.

  • CVE-2025-54313
    61На этой неделе

    eslint-config-prettier 8.10.1, 9.1.1, 10.1.6, and 10.1.7 has embedded malicious code for a supply chain compromise.

    ВысокаяCVSS 7,5KEVГотовый эксплойтEPSS 5 %

    prettier · eslint-config-prettier19 июл. 2025 г.

  • CVE-2026-18072
    40В плане

    Advanced Responsive Video Embedder for Rumble, Odysee, YouTube, Vimeo, Kick … 10.8.7 - Unauthenticated Authentication Bypass via Hardcoded Backdoor in '_wplogin

    КритическаяCVSS 9,8Proof of conceptEPSS 3 %

    nico23 · advanced responsive video embedder for rumble, odysee, youtube, vimeo, kick …29 июл. 2026 г.

  • CVE-2024-6297
    40В плане

    Several WordPress.org Plugins <= Various Versions - Injected Backdoor

    КритическаяCVSS 10,0Proof of conceptEPSS 1 %

    warfareplugins · social sharing plugin – social warfare25 июн. 2024 г.

  • CVE-2026-46412
    40В плане

    Malicious code in @beproduct/nestjs-auth (0.1.2 through 0.1.19) — Mini Shai-Hulud worm

    КритическаяCVSS 10,0Эксплойта нетEPSS 1 %

    beproduct · beproduct-org-nestjs-auth20 июл. 2026 г.

  • CVE-2026-28353
    40В плане

    Trivy Vulnerability Scanner: Unauthorized AI Agent Execution Code Included in OpenVSX Extension Release

    КритическаяCVSS 10,0Эксплойта нетEPSS 0 %

    aquasecurity · trivy-vscode-extension5 мар. 2026 г.

  • CVE-2017-16128
    39Наблюдать

    The module npm-script-demo opened a connection to a command and control server.

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    npm-script-demo project · npm-script-demo6 июн. 2018 г.

  • CVE-2023-2003
    39Наблюдать

    Embedded malicious code vulnerability in Unitronics Vision1210

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    unitronics · vision1210 firmware13 июл. 2023 г.

  • CVE-2026-77650
    39Наблюдать

    The append-only-vec crate 0.1.9 for Rust can trigger execution of malicious code when compiling a project that uses the crate, because it ha

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    droundy · append-only-vec20 авг. 2026 г.

  • CVE-2026-77651
    39Наблюдать

    The arrayref crate 0.3.10 for Rust can trigger execution of malicious code when compiling a project that uses the crate, because it has a ro

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    droundy · arrayref20 авг. 2026 г.

  • CVE-2026-77649
    39Наблюдать

    The internment crate 0.8.7 for Rust can trigger execution of malicious code when compiling a project that uses the crate, because it has a r

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    droundy · internment20 авг. 2026 г.

  • CVE-2026-6443
    39Наблюдать

    Essentialplugin Plugins (Various Versions) - Injected Backdoor

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    essentialplugin · accordion and accordion slider17 апр. 2026 г.

  • CVE-2026-97230
    39Наблюдать

    IO::Socket::SSL::SelfCertificate versions 1.00 for Perl contains malware which executes Python code from an obfuscated URL

    КритическаяCVSS 9,8Эксплойта нетEPSS 0 %

    6 дней назад

  • GHSA-563h-49v8-g7x4
    39Наблюдать

    Malicious Package in ks-sha3

    КритическаяCVSS 9,8Эксплойта нет

    npm · ks-sha33 сент. 2020 г.

  • GHSA-vxfp-qmpq-6826
    39Наблюдать

    Malicious Package in hpmm

    КритическаяCVSS 9,8Эксплойта нет

    npm · hpmm3 сент. 2020 г.

  • GHSA-x6ch-c6rv-f7wh
    39Наблюдать

    Malicious Package in asymc

    КритическаяCVSS 9,8Эксплойта нет

    npm · asymc2 сент. 2020 г.

  • GHSA-226w-6hhj-69hp
    39Наблюдать

    Malicious Package in cal_rd

    КритическаяCVSS 9,8Эксплойта нет

    npm · cal_rd3 сент. 2020 г.

Все классы уязвимостей