CWE-913 · 84 записей
Improper Control of Dynamically-Managed Code Resources
CVE этого класса
84 записей
| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
95Срочно | CVE-2025-68613Готовый эксплойт | n8n Vulnerable to Remote Code Execution via Expression Injectionn8n · n8n · CWE-913 | Высокая8,8 | KEV | 99,0 % | 19 дек. 2025 г. |
64На этой неделе | CVE-2023-43177Готовый эксплойт | CrushFTP prior to 10.5.1 is vulnerable to Improperly Controlled Modification of Dynamically-Determined Object Attributes.crushftp · crushftp · CWE-913 | Критическая9,8 | — | 81,8 % | 17 нояб. 2023 г. |
58В плане | CVE-2023-29017Proof of concept | vm2 Sandbox Escape vulnerabilityvm2 project · vm2 · CWE-913 | Критическая9,8 | — | 63,2 % | 6 апр. 2023 г. |
54В плане | CVE-2022-36067Proof of concept | vm2 vulnerable to Sandbox Escape before v3.9.11vm2 project · vm2 · CWE-913 | Критическая10,0 | — | 47,9 % | 6 сент. 2022 г. |
48В плане | CVE-2020-15568Proof of concept | TerraMaster TOS before 4.1.29 has Invalid Parameter Checking that leads to code injection as root.terra-master · tos · CWE-913 | Критическая9,8 | — | 29,0 % | 30 янв. 2021 г. |
42В плане | CVE-2023-6184Эксплойта нет | Cross SiteScripting vulnerability in Citrix Session Recording allows attacker to perform Cross Site Scriptingcitrix · virtual apps and desktops · CWE-913 | Высокая7,2 | — | 46,6 % | 17 янв. 2024 г. |
41В плане | CVE-2024-7297Эксплойта нет | Langflow Privilege Escalationlangflow · langflow · CWE-913 | Высокая8,8 | — | 21,3 % | 30 июл. 2024 г. |
41В плане | CVE-2017-3202Эксплойта нет | The implementation of Action Message Format (AMF3) deserializers in Flamingo amf-serializer by Exadel, version 2.2.0, may allow instantiation of arbitrary classexadel · flamingo · CWE-913 | Критическая9,8 | — | 8,2 % | 11 июн. 2018 г. |
41В плане | CVE-2026-34156Proof of concept | NocoBase Affected by Sandbox Escape to RCE via console._stdout Prototype Chain Traversal in Workflow Script Nodenocobase · nocobase · CWE-913 | Критическая9,9 | — | 6,8 % | 31 мар. 2026 г. |
41В плане | CVE-2023-29199Эксплойта нет | vm2 Sandbox escape vulnerabilityvm2 project · vm2 · CWE-913 | Критическая10,0 | — | 3,9 % | 14 апр. 2023 г. |
40В плане | CVE-2021-32563Эксплойта нет | An issue was discovered in Thunar before 4.16.7 and 4.17.x before 4.17.2.xfce · thunar · CWE-913 | Критическая9,8 | — | 3,0 % | 11 мая 2021 г. |
40В плане | CVE-2014-9852Эксплойта нет | distribute-cache.c in ImageMagick re-uses objects after they have been destroyed, which allows remote attackers to have unspecified impact vimagemagick · imagemagick · CWE-913 | Критическая9,8 | — | 2,9 % | 17 мар. 2017 г. |
40В плане | CVE-2026-92946Эксплойта нет | vm2 before 3.11.7 Remote Code Execution via require.externalpatriksimek · vm2 · CWE-913 | Критическая10,0 | — | 0,9 % | 17 сент. 2026 г. |
40В плане | CVE-2026-47208Эксплойта нет | vm2: Sandbox Breakout Using Promise Speciespatriksimek · vm2 · CWE-913 | Критическая10,0 | — | 0,8 % | 12 июн. 2026 г. |
40В плане | CVE-2026-92955Эксплойта нет | vm2 before 3.11.8 Sandbox Escape via NodeVMpatriksimek · vm2 · CWE-913 | Критическая10,0 | — | 0,7 % | 17 сент. 2026 г. |
40В плане | CVE-2026-47137Эксплойта нет | vm2: GHSA-8hg8-63c5-gwmx patch bypass: nesting:true without explicit require still allows full RCEpatriksimek · vm2 · CWE-913 | Критическая10,0 | — | 0,7 % | 12 июн. 2026 г. |
40В плане | CVE-2026-47131Эксплойта нет | vm2 is an open source vm/sandbox for Node.js.patriksimek · vm2 · CWE-913 | Критическая10,0 | — | 0,6 % | 12 июн. 2026 г. |
39Наблюдать | CVE-2026-47698Эксплойта нет | vm2: Sandbox Breakout Using Dangerous Host Proto Mutatorspatriksimek · vm2 · CWE-913 | Критическая9,8 | — | 1,0 % | 17 авг. 2026 г. |
39Наблюдать | CVE-2021-22387Эксплойта нет | There is an Improper Control of Dynamically Managing Code Resources Vulnerability in Huawei Smartphone.Successful exploitation of this vulnehuawei · emui · CWE-913 | Критическая9,8 | — | 0,9 % | 2 авг. 2021 г. |
39Наблюдать | CVE-2023-37271Эксплойта нет | RestrictedPython vulnerable to arbitrary code execution via stack frame sandbox escapezope · restrictedpython · CWE-913 | Критическая9,9 | — | 0,8 % | 11 июл. 2023 г. |
39Наблюдать | CVE-2026-47210Эксплойта нет | vm2 sandbox escape via JSPI-backed Promise `.finally()` species bypasspatriksimek · vm2 · CWE-913 | Критическая9,8 | — | 0,8 % | 12 июн. 2026 г. |
39Наблюдать | CVE-2025-25270Эксплойта нет | Remote Code Execution via Unauthenticated Configuration Manipulationphoenixcontact · charx sec-3000 firmware · CWE-913 | Критическая9,8 | — | 0,7 % | 8 июл. 2025 г. |
39Наблюдать | CVE-2023-25560Эксплойта нет | JSON Injection in DataHubdatahub · datahub · CWE-913 | Критическая9,8 | — | 0,6 % | 10 февр. 2023 г. |
39Наблюдать | CVE-2025-46673Эксплойта нет | NASA CryptoLib before 1.3.2 does not check whether the SA is in an operational state before use, possibly leading to a bypass of the Space Dnasa · cryptolib · CWE-913 | Критическая9,9 | — | 0,5 % | 26 апр. 2025 г. |
39Наблюдать | CVE-2024-2537Эксплойта нет | Electron Code Injection in Logi Tune macOS Applicationlogitech · logi tune · CWE-913 | Критическая9,8 | — | 0,3 % | 15 мар. 2024 г. |
- CVE-2025-6861395Срочно
n8n Vulnerable to Remote Code Execution via Expression Injection
ВысокаяCVSS 8,8KEVГотовый эксплойтEPSS 99 %n8n · n8n19 дек. 2025 г.
- CVE-2023-4317764На этой неделе
CrushFTP prior to 10.5.1 is vulnerable to Improperly Controlled Modification of Dynamically-Determined Object Attributes.
КритическаяCVSS 9,8Готовый эксплойтEPSS 82 %crushftp · crushftp17 нояб. 2023 г.
- CVE-2023-2901758В плане
vm2 Sandbox Escape vulnerability
КритическаяCVSS 9,8Proof of conceptEPSS 63 %vm2 project · vm26 апр. 2023 г.
- CVE-2022-3606754В плане
vm2 vulnerable to Sandbox Escape before v3.9.11
КритическаяCVSS 10,0Proof of conceptEPSS 48 %vm2 project · vm26 сент. 2022 г.
- CVE-2020-1556848В плане
TerraMaster TOS before 4.1.29 has Invalid Parameter Checking that leads to code injection as root.
КритическаяCVSS 9,8Proof of conceptEPSS 29 %terra-master · tos30 янв. 2021 г.
- CVE-2023-618442В плане
Cross SiteScripting vulnerability in Citrix Session Recording allows attacker to perform Cross Site Scripting
ВысокаяCVSS 7,2Эксплойта нетEPSS 47 %citrix · virtual apps and desktops17 янв. 2024 г.
- CVE-2024-729741В плане
Langflow Privilege Escalation
ВысокаяCVSS 8,8Эксплойта нетEPSS 21 %langflow · langflow30 июл. 2024 г.
- CVE-2017-320241В плане
The implementation of Action Message Format (AMF3) deserializers in Flamingo amf-serializer by Exadel, version 2.2.0, may allow instantiation of arbitrary class
КритическаяCVSS 9,8Эксплойта нетEPSS 8 %exadel · flamingo11 июн. 2018 г.
- CVE-2026-3415641В плане
NocoBase Affected by Sandbox Escape to RCE via console._stdout Prototype Chain Traversal in Workflow Script Node
КритическаяCVSS 9,9Proof of conceptEPSS 7 %nocobase · nocobase31 мар. 2026 г.
- CVE-2023-2919941В плане
vm2 Sandbox escape vulnerability
КритическаяCVSS 10,0Эксплойта нетEPSS 4 %vm2 project · vm214 апр. 2023 г.
- CVE-2021-3256340В плане
An issue was discovered in Thunar before 4.16.7 and 4.17.x before 4.17.2.
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %xfce · thunar11 мая 2021 г.
- CVE-2014-985240В плане
distribute-cache.c in ImageMagick re-uses objects after they have been destroyed, which allows remote attackers to have unspecified impact v
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %imagemagick · imagemagick17 мар. 2017 г.
- CVE-2026-9294640В плане
vm2 before 3.11.7 Remote Code Execution via require.external
КритическаяCVSS 10,0Эксплойта нетEPSS 1 %patriksimek · vm217 сент. 2026 г.
- CVE-2026-4720840В плане
vm2: Sandbox Breakout Using Promise Species
КритическаяCVSS 10,0Эксплойта нетEPSS 1 %patriksimek · vm212 июн. 2026 г.
- CVE-2026-9295540В плане
vm2 before 3.11.8 Sandbox Escape via NodeVM
КритическаяCVSS 10,0Эксплойта нетEPSS 1 %patriksimek · vm217 сент. 2026 г.
- CVE-2026-4713740В плане
vm2: GHSA-8hg8-63c5-gwmx patch bypass: nesting:true without explicit require still allows full RCE
КритическаяCVSS 10,0Эксплойта нетEPSS 1 %patriksimek · vm212 июн. 2026 г.
- CVE-2026-4713140В плане
vm2 is an open source vm/sandbox for Node.js.
КритическаяCVSS 10,0Эксплойта нетEPSS 1 %patriksimek · vm212 июн. 2026 г.
- CVE-2026-4769839Наблюдать
vm2: Sandbox Breakout Using Dangerous Host Proto Mutators
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %patriksimek · vm217 авг. 2026 г.
- CVE-2021-2238739Наблюдать
There is an Improper Control of Dynamically Managing Code Resources Vulnerability in Huawei Smartphone.Successful exploitation of this vulne
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %huawei · emui2 авг. 2021 г.
- CVE-2023-3727139Наблюдать
RestrictedPython vulnerable to arbitrary code execution via stack frame sandbox escape
КритическаяCVSS 9,9Эксплойта нетEPSS 1 %zope · restrictedpython11 июл. 2023 г.
- CVE-2026-4721039Наблюдать
vm2 sandbox escape via JSPI-backed Promise `.finally()` species bypass
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %patriksimek · vm212 июн. 2026 г.
- CVE-2025-2527039Наблюдать
Remote Code Execution via Unauthenticated Configuration Manipulation
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %phoenixcontact · charx sec-3000 firmware8 июл. 2025 г.
- CVE-2023-2556039Наблюдать
JSON Injection in DataHub
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %datahub · datahub10 февр. 2023 г.
- CVE-2025-4667339Наблюдать
NASA CryptoLib before 1.3.2 does not check whether the SA is in an operational state before use, possibly leading to a bypass of the Space D
КритическаяCVSS 9,9Эксплойта нетEPSS 0 %nasa · cryptolib26 апр. 2025 г.
- CVE-2024-253739Наблюдать
Electron Code Injection in Logi Tune macOS Application
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %logitech · logi tune15 мар. 2024 г.