CWE-506 · 455 записей
Embedded Malicious Code
CVE этого класса
455 записей
| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
86Срочно | CVE-2025-30066Готовый эксплойт | tj-actions changed-files before 46 allows remote attackers to discover secrets by reading actions logs.tj-actions · changed-files · CWE-506 | Высокая8,6 | KEV | 72,1 % | 15 мар. 2025 г. |
72На этой неделе | CVE-2024-4978Готовый эксплойт | Malicious Code in Justice AV Solutions (JAVS) Viewerjavs · javs viewer · CWE-506 | Высокая8,7 | KEV | 26,9 % | 22 мая 2024 г. |
68На этой неделе | CVE-2026-33634Готовый эксплойт | Trivy ecosystem supply chain briefly compromisedaquasec · setup-trivy · CWE-506 | Критическая9,4 | KEV | 1,7 % | 23 мар. 2026 г. |
68На этой неделе | CVE-2026-45321Готовый эксплойт | Malware in 42 @tanstack/* packages exfiltrates cloud credentials, GitHub tokens, and SSH keystanstack · tanstack\/arktype-adapter · CWE-506 | Критическая9,6 | KEV | 1,1 % | 11 мая 2026 г. |
67На этой неделе | CVE-2026-48027Готовый эксплойт | Compromised Nx Console version 18.95.0nx · nx console · CWE-506 | Критическая9,3 | KEV | 1,3 % | 27 мая 2026 г. |
67На этой неделе | CVE-2025-59374Готовый эксплойт | "UNSUPPORTED WHEN ASSIGNED" Certain versions of the ASUS Live Update client were distributed with unauthorized modifications introduced throasus · live update · CWE-506 | Критическая9,3 | KEV | 1,2 % | 17 дек. 2025 г. |
67На этой неделе | CVE-2026-8398Готовый эксплойт | A supply chain attack compromised the official installation packages of DAEMON Tools Lite (Windows versions 12.5.0.2421 through 12.5.0.2434)disc-soft · daemon tools · CWE-506 | Критическая9,3 | KEV | 1,0 % | 15 мая 2026 г. |
66На этой неделе | CVE-2024-3094Proof of concept | Xz: malicious code in distributed sourcetukaani · xz · CWE-506 | Критическая10,0 | — | 86,0 % | 29 мар. 2024 г. |
65На этой неделе | CVE-2025-30154Готовый эксплойт | Multiple Reviewdog actions were compromised during a specific time periodreviewdog · action-ast-grep · CWE-506 | Высокая8,6 | KEV | 2,4 % | 19 мар. 2025 г. |
61На этой неделе | CVE-2025-54313Готовый эксплойт | eslint-config-prettier 8.10.1, 9.1.1, 10.1.6, and 10.1.7 has embedded malicious code for a supply chain compromise.prettier · eslint-config-prettier · CWE-506 | Высокая7,5 | KEV | 4,5 % | 19 июл. 2025 г. |
40В плане | CVE-2026-18072Proof of concept | Advanced Responsive Video Embedder for Rumble, Odysee, YouTube, Vimeo, Kick … 10.8.7 - Unauthenticated Authentication Bypass via Hardcoded Backdoor in '_wploginnico23 · advanced responsive video embedder for rumble, odysee, youtube, vimeo, kick … · CWE-506 | Критическая9,8 | — | 3,0 % | 29 июл. 2026 г. |
40В плане | CVE-2024-6297Proof of concept | Several WordPress.org Plugins <= Various Versions - Injected Backdoorwarfareplugins · social sharing plugin – social warfare · CWE-506 | Критическая10,0 | — | 1,0 % | 25 июн. 2024 г. |
40В плане | CVE-2026-46412Эксплойта нет | Malicious code in @beproduct/nestjs-auth (0.1.2 through 0.1.19) — Mini Shai-Hulud wormbeproduct · beproduct-org-nestjs-auth · CWE-506 | Критическая10,0 | — | 0,8 % | 20 июл. 2026 г. |
40В плане | CVE-2026-28353Эксплойта нет | Trivy Vulnerability Scanner: Unauthorized AI Agent Execution Code Included in OpenVSX Extension Releaseaquasecurity · trivy-vscode-extension · CWE-506 | Критическая10,0 | — | 0,4 % | 5 мар. 2026 г. |
39Наблюдать | CVE-2017-16128Эксплойта нет | The module npm-script-demo opened a connection to a command and control server.npm-script-demo project · npm-script-demo · CWE-506 | Критическая9,8 | — | 1,5 % | 6 июн. 2018 г. |
39Наблюдать | CVE-2023-2003Эксплойта нет | Embedded malicious code vulnerability in Unitronics Vision1210unitronics · vision1210 firmware · CWE-506 | Критическая9,8 | — | 0,9 % | 13 июл. 2023 г. |
39Наблюдать | CVE-2026-77650Эксплойта нет | The append-only-vec crate 0.1.9 for Rust can trigger execution of malicious code when compiling a project that uses the crate, because it hadroundy · append-only-vec · CWE-506 | Критическая9,8 | — | 0,8 % | 20 авг. 2026 г. |
39Наблюдать | CVE-2026-77651Эксплойта нет | The arrayref crate 0.3.10 for Rust can trigger execution of malicious code when compiling a project that uses the crate, because it has a rodroundy · arrayref · CWE-506 | Критическая9,8 | — | 0,8 % | 20 авг. 2026 г. |
39Наблюдать | CVE-2026-77649Эксплойта нет | The internment crate 0.8.7 for Rust can trigger execution of malicious code when compiling a project that uses the crate, because it has a rdroundy · internment · CWE-506 | Критическая9,8 | — | 0,8 % | 20 авг. 2026 г. |
39Наблюдать | CVE-2026-6443Эксплойта нет | Essentialplugin Plugins (Various Versions) - Injected Backdooressentialplugin · accordion and accordion slider · CWE-506 | Критическая9,8 | — | 0,6 % | 17 апр. 2026 г. |
39Наблюдать | CVE-2026-97230Эксплойта нет | IO::Socket::SSL::SelfCertificate versions 1.00 for Perl contains malware which executes Python code from an obfuscated URLCWE-506 | Критическая9,8 | — | 0,2 % | 6 дней назад |
39Наблюдать | GHSA-563h-49v8-g7x4Эксплойта нет | Malicious Package in ks-sha3npm · ks-sha3 · CWE-506 | Критическая9,8 | — | — | 3 сент. 2020 г. |
39Наблюдать | GHSA-vxfp-qmpq-6826Эксплойта нет | Malicious Package in hpmmnpm · hpmm · CWE-506 | Критическая9,8 | — | — | 3 сент. 2020 г. |
39Наблюдать | GHSA-x6ch-c6rv-f7whЭксплойта нет | Malicious Package in asymcnpm · asymc · CWE-506 | Критическая9,8 | — | — | 2 сент. 2020 г. |
39Наблюдать | GHSA-226w-6hhj-69hpЭксплойта нет | Malicious Package in cal_rdnpm · cal_rd · CWE-506 | Критическая9,8 | — | — | 3 сент. 2020 г. |
- CVE-2025-3006686Срочно
tj-actions changed-files before 46 allows remote attackers to discover secrets by reading actions logs.
ВысокаяCVSS 8,6KEVГотовый эксплойтEPSS 72 %tj-actions · changed-files15 мар. 2025 г.
- CVE-2024-497872На этой неделе
Malicious Code in Justice AV Solutions (JAVS) Viewer
ВысокаяCVSS 8,7KEVГотовый эксплойтEPSS 27 %javs · javs viewer22 мая 2024 г.
- CVE-2026-3363468На этой неделе
Trivy ecosystem supply chain briefly compromised
КритическаяCVSS 9,4KEVГотовый эксплойтEPSS 2 %aquasec · setup-trivy23 мар. 2026 г.
- CVE-2026-4532168На этой неделе
Malware in 42 @tanstack/* packages exfiltrates cloud credentials, GitHub tokens, and SSH keys
КритическаяCVSS 9,6KEVГотовый эксплойтEPSS 1 %tanstack · tanstack\/arktype-adapter11 мая 2026 г.
- CVE-2026-4802767На этой неделе
Compromised Nx Console version 18.95.0
КритическаяCVSS 9,3KEVГотовый эксплойтEPSS 1 %nx · nx console27 мая 2026 г.
- CVE-2025-5937467На этой неделе
"UNSUPPORTED WHEN ASSIGNED" Certain versions of the ASUS Live Update client were distributed with unauthorized modifications introduced thro
КритическаяCVSS 9,3KEVГотовый эксплойтEPSS 1 %asus · live update17 дек. 2025 г.
- CVE-2026-839867На этой неделе
A supply chain attack compromised the official installation packages of DAEMON Tools Lite (Windows versions 12.5.0.2421 through 12.5.0.2434)
КритическаяCVSS 9,3KEVГотовый эксплойтEPSS 1 %disc-soft · daemon tools15 мая 2026 г.
- CVE-2024-309466На этой неделе
Xz: malicious code in distributed source
КритическаяCVSS 10,0Proof of conceptEPSS 86 %tukaani · xz29 мар. 2024 г.
- CVE-2025-3015465На этой неделе
Multiple Reviewdog actions were compromised during a specific time period
ВысокаяCVSS 8,6KEVГотовый эксплойтEPSS 2 %reviewdog · action-ast-grep19 мар. 2025 г.
- CVE-2025-5431361На этой неделе
eslint-config-prettier 8.10.1, 9.1.1, 10.1.6, and 10.1.7 has embedded malicious code for a supply chain compromise.
ВысокаяCVSS 7,5KEVГотовый эксплойтEPSS 5 %prettier · eslint-config-prettier19 июл. 2025 г.
- CVE-2026-1807240В плане
Advanced Responsive Video Embedder for Rumble, Odysee, YouTube, Vimeo, Kick … 10.8.7 - Unauthenticated Authentication Bypass via Hardcoded Backdoor in '_wplogin
КритическаяCVSS 9,8Proof of conceptEPSS 3 %nico23 · advanced responsive video embedder for rumble, odysee, youtube, vimeo, kick …29 июл. 2026 г.
- CVE-2024-629740В плане
Several WordPress.org Plugins <= Various Versions - Injected Backdoor
КритическаяCVSS 10,0Proof of conceptEPSS 1 %warfareplugins · social sharing plugin – social warfare25 июн. 2024 г.
- CVE-2026-4641240В плане
Malicious code in @beproduct/nestjs-auth (0.1.2 through 0.1.19) — Mini Shai-Hulud worm
КритическаяCVSS 10,0Эксплойта нетEPSS 1 %beproduct · beproduct-org-nestjs-auth20 июл. 2026 г.
- CVE-2026-2835340В плане
Trivy Vulnerability Scanner: Unauthorized AI Agent Execution Code Included in OpenVSX Extension Release
КритическаяCVSS 10,0Эксплойта нетEPSS 0 %aquasecurity · trivy-vscode-extension5 мар. 2026 г.
- CVE-2017-1612839Наблюдать
The module npm-script-demo opened a connection to a command and control server.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %npm-script-demo project · npm-script-demo6 июн. 2018 г.
- CVE-2023-200339Наблюдать
Embedded malicious code vulnerability in Unitronics Vision1210
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %unitronics · vision1210 firmware13 июл. 2023 г.
- CVE-2026-7765039Наблюдать
The append-only-vec crate 0.1.9 for Rust can trigger execution of malicious code when compiling a project that uses the crate, because it ha
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %droundy · append-only-vec20 авг. 2026 г.
- CVE-2026-7765139Наблюдать
The arrayref crate 0.3.10 for Rust can trigger execution of malicious code when compiling a project that uses the crate, because it has a ro
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %droundy · arrayref20 авг. 2026 г.
- CVE-2026-7764939Наблюдать
The internment crate 0.8.7 for Rust can trigger execution of malicious code when compiling a project that uses the crate, because it has a r
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %droundy · internment20 авг. 2026 г.
- CVE-2026-644339Наблюдать
Essentialplugin Plugins (Various Versions) - Injected Backdoor
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %essentialplugin · accordion and accordion slider17 апр. 2026 г.
- CVE-2026-9723039Наблюдать
IO::Socket::SSL::SelfCertificate versions 1.00 for Perl contains malware which executes Python code from an obfuscated URL
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %6 дней назад
- GHSA-563h-49v8-g7x439Наблюдать
Malicious Package in ks-sha3
КритическаяCVSS 9,8Эксплойта нетnpm · ks-sha33 сент. 2020 г.
- GHSA-vxfp-qmpq-682639Наблюдать
Malicious Package in hpmm
КритическаяCVSS 9,8Эксплойта нетnpm · hpmm3 сент. 2020 г.
- GHSA-x6ch-c6rv-f7wh39Наблюдать
Malicious Package in asymc
КритическаяCVSS 9,8Эксплойта нетnpm · asymc2 сент. 2020 г.
- GHSA-226w-6hhj-69hp39Наблюдать
Malicious Package in cal_rd
КритическаяCVSS 9,8Эксплойта нетnpm · cal_rd3 сент. 2020 г.