CWE-616 · 7 записей
Incomplete Identification of Uploaded File Variables (PHP)
CVE этого класса
7 записей
| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2025-67084Эксплойта нет | File upload vulnerability in InvoicePlane through 1.6.3 allows authenticated attackers to upload arbitrary PHP files into attachments, whichinvoiceplane · invoiceplane · CWE-616 | Критическая9,9 | — | 0,5 % | 15 янв. 2026 г. |
39Наблюдать | CVE-2024-29858Эксплойта нет | In MISP before 2.4.187, __uploadLogo in app/Controller/OrganisationsController.php does not properly check for a valid logo upload.misp-project · misp · CWE-616 | Критическая9,8 | — | 0,4 % | 21 мар. 2024 г. |
39Наблюдать | CVE-2024-31601Эксплойта нет | An issue in Beijing Panabit Network Software Co., Ltd Panalog big data analysis platform v.CWE-616 | Критическая9,8 | — | 0,4 % | 26 апр. 2024 г. |
34Наблюдать | CVE-2026-67198Эксплойта нет | Perspective 5.0.0 DoS via VirtualServer Protocol Dispatcherperspective-dev · perspective · CWE-616 | Высокая8,7 | — | 0,3 % | 4 авг. 2026 г. |
21Наблюдать | CVE-2025-59402Эксплойта нет | Flock Safety Bravo Edge AI Compute Device BRAVO_00.00_local_20241017 accepts the default Thundercomm TurboX 6490 Firehose loader in EDL/QDL flocksafety · bravo compute box firmware · CWE-616 | Средняя5,4 | — | 0,2 % | 25 сент. 2025 г. |
21Наблюдать | CVE-2025-52130Эксплойта нет | File upload vulnerability in WebErpMesv2 1.17 in the app/Http/Controllers/FactoryController.php controller.CWE-616 | Средняя5,4 | — | 0,2 % | 25 авг. 2025 г. |
19Наблюдать | CVE-2024-52305Эксплойта нет | UnoPim Stored XSS : Cookie hijacking through Create User functionwebkul · unopim · CWE-616 | Средняя4,8 | — | 0,2 % | 13 нояб. 2024 г. |
- CVE-2025-6708439Наблюдать
File upload vulnerability in InvoicePlane through 1.6.3 allows authenticated attackers to upload arbitrary PHP files into attachments, which
КритическаяCVSS 9,9Эксплойта нетEPSS 0 %invoiceplane · invoiceplane15 янв. 2026 г.
- CVE-2024-2985839Наблюдать
In MISP before 2.4.187, __uploadLogo in app/Controller/OrganisationsController.php does not properly check for a valid logo upload.
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %misp-project · misp21 мар. 2024 г.
- CVE-2024-3160139Наблюдать
An issue in Beijing Panabit Network Software Co., Ltd Panalog big data analysis platform v.
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %26 апр. 2024 г.
- CVE-2026-6719834Наблюдать
Perspective 5.0.0 DoS via VirtualServer Protocol Dispatcher
ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %perspective-dev · perspective4 авг. 2026 г.
- CVE-2025-5940221Наблюдать
Flock Safety Bravo Edge AI Compute Device BRAVO_00.00_local_20241017 accepts the default Thundercomm TurboX 6490 Firehose loader in EDL/QDL
СредняяCVSS 5,4Эксплойта нетEPSS 0 %flocksafety · bravo compute box firmware25 сент. 2025 г.
- CVE-2025-5213021Наблюдать
File upload vulnerability in WebErpMesv2 1.17 in the app/Http/Controllers/FactoryController.php controller.
СредняяCVSS 5,4Эксплойта нетEPSS 0 %25 авг. 2025 г.
- CVE-2024-5230519Наблюдать
UnoPim Stored XSS : Cookie hijacking through Create User function
СредняяCVSS 4,8Эксплойта нетEPSS 0 %webkul · unopim13 нояб. 2024 г.