CWE-646 · 10 записей
Reliance on File Name or Extension of Externally-Supplied File
CVE этого класса
10 записей
| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2024-38432Эксплойта нет | Matrix – Tafnit v8 CWE-646: Reliance on File Name or Extension of Externally-Supplied Filematrix-globalservices · tafnit · CWE-646 | Критическая9,8 | — | 0,2 % | 30 июл. 2024 г. |
37Наблюдать | CVE-2024-52052Эксплойта нет | Stream Target Remote Code Execution in Wowza Streaming Enginewowza · streaming engine · CWE-646 | Критическая9,4 | — | 0,5 % | 21 нояб. 2024 г. |
35Наблюдать | CVE-2021-34639Эксплойта нет | WordPress Download Manager <= 3.1.24 Authenticated Arbitrary File Uploadw3eden · download manager · CWE-646 | Высокая8,8 | — | 0,6 % | 5 авг. 2021 г. |
35Наблюдать | CVE-2023-45599Эксплойта нет | A CWE-646 “Reliance on File Name or Extension of Externally-Supplied File” vulnerability in the “iec61850” functionality of the web applicatailux · imx6 · CWE-646 | Высокая8,8 | — | 0,2 % | 5 мар. 2024 г. |
34Наблюдать | CVE-2025-58449Эксплойта нет | Maho Vulnerable to Authenticated Remote Code Execution via File Uploadmahocommerce · maho · CWE-646 | Высокая8,7 | — | 0,3 % | 8 сент. 2025 г. |
26Наблюдать | CVE-2025-30662Эксплойта нет | Zoom Workplace VDI Plugin macOS Universal Installer - Symlink Followingzoom · workplace virtual desktop infrastructure · CWE-646 | Средняя6,5 | — | 0,1 % | 13 нояб. 2025 г. |
22Наблюдать | GHSA-hw34-rqc5-h2gmЭксплойта нет | Duplicate Advisory: Picklescan Allows Remote Code Execution via Malicious Pickle File Bypassing Static AnalysisPyPI · picklescan · CWE-646 | Средняя5,5 | — | — | 3 мар. 2025 г. |
21Наблюдать | CVE-2025-1889Эксплойта нет | picklescan - Security scanning bypass via non-standard file extensionsmmaitre314 · picklescan · CWE-646 | Средняя5,3 | — | 0,4 % | 3 мар. 2025 г. |
17Наблюдать | CVE-2025-41720Эксплойта нет | Sauter: Arbitrary File Uploadsauter · modulo 6 devices modu680-as · CWE-646 | Средняя4,3 | — | 0,2 % | 22 окт. 2025 г. |
17Наблюдать | CVE-2026-20172Эксплойта нет | Cisco Enterprise Chat and Email Lite Agent File Upload Vulnerabilitycisco · cisco enterprise chat and email · CWE-646 | Средняя4,3 | — | 0,1 % | 6 мая 2026 г. |
- CVE-2024-3843239Наблюдать
Matrix – Tafnit v8 CWE-646: Reliance on File Name or Extension of Externally-Supplied File
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %matrix-globalservices · tafnit30 июл. 2024 г.
- CVE-2024-5205237Наблюдать
Stream Target Remote Code Execution in Wowza Streaming Engine
КритическаяCVSS 9,4Эксплойта нетEPSS 0 %wowza · streaming engine21 нояб. 2024 г.
- CVE-2021-3463935Наблюдать
WordPress Download Manager <= 3.1.24 Authenticated Arbitrary File Upload
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %w3eden · download manager5 авг. 2021 г.
- CVE-2023-4559935Наблюдать
A CWE-646 “Reliance on File Name or Extension of Externally-Supplied File” vulnerability in the “iec61850” functionality of the web applicat
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %ailux · imx65 мар. 2024 г.
- CVE-2025-5844934Наблюдать
Maho Vulnerable to Authenticated Remote Code Execution via File Upload
ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %mahocommerce · maho8 сент. 2025 г.
- CVE-2025-3066226Наблюдать
Zoom Workplace VDI Plugin macOS Universal Installer - Symlink Following
СредняяCVSS 6,5Эксплойта нетEPSS 0 %zoom · workplace virtual desktop infrastructure13 нояб. 2025 г.
- GHSA-hw34-rqc5-h2gm22Наблюдать
Duplicate Advisory: Picklescan Allows Remote Code Execution via Malicious Pickle File Bypassing Static Analysis
СредняяCVSS 5,5Эксплойта нетPyPI · picklescan3 мар. 2025 г.
- CVE-2025-188921Наблюдать
picklescan - Security scanning bypass via non-standard file extensions
СредняяCVSS 5,3Эксплойта нетEPSS 0 %mmaitre314 · picklescan3 мар. 2025 г.
- CVE-2025-4172017Наблюдать
Sauter: Arbitrary File Upload
СредняяCVSS 4,3Эксплойта нетEPSS 0 %sauter · modulo 6 devices modu680-as22 окт. 2025 г.
- CVE-2026-2017217Наблюдать
Cisco Enterprise Chat and Email Lite Agent File Upload Vulnerability
СредняяCVSS 4,3Эксплойта нетEPSS 0 %cisco · cisco enterprise chat and email6 мая 2026 г.