CWE-650 · 12 записей
Trusting HTTP Permission Methods on the Server Side
CVE этого класса
12 записей
| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2024-28787Эксплойта нет | IBM Security Verify Access information disclosureibm · application gateway · CWE-650 | Критическая10,0 | — | 0,8 % | 4 апр. 2024 г. |
32Наблюдать | CVE-2024-45098Эксплойта нет | IBM Aspera Faspex bypass securityibm · aspera faspex · CWE-650 | Высокая8,1 | — | 0,4 % | 5 сент. 2024 г. |
30Наблюдать | CVE-2024-56339Эксплойта нет | IBM WebSphere Application Server information disclosureibm · websphere application server · CWE-650 | Высокая7,5 | — | 0,4 % | 7 авг. 2025 г. |
28Наблюдать | CVE-2024-45097Эксплойта нет | IBM Aspera Faspex bypass securityibm · aspera faspex · CWE-650 | Высокая7,1 | — | 0,3 % | 5 сент. 2024 г. |
26Наблюдать | CVE-2025-21120Эксплойта нет | Dell Avamar, versions prior to 19.10 SP1 with patch 338904, contains a Trusting HTTP Permission Methods on the Server-Side vulnerability in dell · avamar · CWE-650 | Средняя6,5 | — | 0,3 % | 4 авг. 2025 г. |
23Наблюдать | CVE-2026-16435Эксплойта нет | IBM WebSphere Application Server prior to 9.0.5.29 and 8.5.5.31 are affected by multiple vulnerabilitiesibm · websphere application server · CWE-650 | Средняя5,9 | — | 0,3 % | 14 сент. 2026 г. |
21Наблюдать | CVE-2022-38115Эксплойта нет | Insecure Methods Vulnerabilitysolarwinds · security event manager · CWE-650 | Средняя5,3 | — | 0,7 % | 23 нояб. 2022 г. |
21Наблюдать | CVE-2023-50327Эксплойта нет | IBM PowerSC weak securityibm · powersc · CWE-650 | Средняя5,3 | — | 0,5 % | 1 февр. 2024 г. |
21Наблюдать | CVE-2024-45282Эксплойта нет | HTTP Verb Tampering in SAP S/4 HANA(Manage Bank Statements)sap · s\/4 hana · CWE-650 | Средняя5,3 | — | 0,3 % | 8 окт. 2024 г. |
17Наблюдать | CVE-2026-42543Эксплойта нет | IRIS has a Cross-Site Request Forgery (CSRF) issuedfir-iris · iris-web · CWE-650 | Средняя4,3 | — | 0,3 % | 4 июн. 2026 г. |
17Наблюдать | CVE-2026-11537Эксплойта нет | IBM WebSphere Application Server prior to 9.0.5.29 and 8.5.5.31 are affected by multiple vulnerabilitiesibm · websphere application server · CWE-650 | Средняя4,3 | — | 0,2 % | 18 сент. 2026 г. |
8Наблюдать | CVE-2026-15753Эксплойта нет | zhinianboke xianyu-auto-reply review approve trusting http permission methods on the server sidezhinianboke · xianyu-auto-reply · CWE-650 | Низкая2,1 | — | 0,4 % | 14 июл. 2026 г. |
- CVE-2024-2878740В плане
IBM Security Verify Access information disclosure
КритическаяCVSS 10,0Эксплойта нетEPSS 1 %ibm · application gateway4 апр. 2024 г.
- CVE-2024-4509832Наблюдать
IBM Aspera Faspex bypass security
ВысокаяCVSS 8,1Эксплойта нетEPSS 0 %ibm · aspera faspex5 сент. 2024 г.
- CVE-2024-5633930Наблюдать
IBM WebSphere Application Server information disclosure
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %ibm · websphere application server7 авг. 2025 г.
- CVE-2024-4509728Наблюдать
IBM Aspera Faspex bypass security
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %ibm · aspera faspex5 сент. 2024 г.
- CVE-2025-2112026Наблюдать
Dell Avamar, versions prior to 19.10 SP1 with patch 338904, contains a Trusting HTTP Permission Methods on the Server-Side vulnerability in
СредняяCVSS 6,5Эксплойта нетEPSS 0 %dell · avamar4 авг. 2025 г.
- CVE-2026-1643523Наблюдать
IBM WebSphere Application Server prior to 9.0.5.29 and 8.5.5.31 are affected by multiple vulnerabilities
СредняяCVSS 5,9Эксплойта нетEPSS 0 %ibm · websphere application server14 сент. 2026 г.
- CVE-2022-3811521Наблюдать
Insecure Methods Vulnerability
СредняяCVSS 5,3Эксплойта нетEPSS 1 %solarwinds · security event manager23 нояб. 2022 г.
- CVE-2023-5032721Наблюдать
IBM PowerSC weak security
СредняяCVSS 5,3Эксплойта нетEPSS 0 %ibm · powersc1 февр. 2024 г.
- CVE-2024-4528221Наблюдать
HTTP Verb Tampering in SAP S/4 HANA(Manage Bank Statements)
СредняяCVSS 5,3Эксплойта нетEPSS 0 %sap · s\/4 hana8 окт. 2024 г.
- CVE-2026-4254317Наблюдать
IRIS has a Cross-Site Request Forgery (CSRF) issue
СредняяCVSS 4,3Эксплойта нетEPSS 0 %dfir-iris · iris-web4 июн. 2026 г.
- CVE-2026-1153717Наблюдать
IBM WebSphere Application Server prior to 9.0.5.29 and 8.5.5.31 are affected by multiple vulnerabilities
СредняяCVSS 4,3Эксплойта нетEPSS 0 %ibm · websphere application server18 сент. 2026 г.
- CVE-2026-157538Наблюдать
zhinianboke xianyu-auto-reply review approve trusting http permission methods on the server side
НизкаяCVSS 2,1Эксплойта нетEPSS 0 %zhinianboke · xianyu-auto-reply14 июл. 2026 г.