CWE-940 · 52 записей
Improper Verification of Source of a Communication Channel
CVE этого класса
52 записей
| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
68На этой неделе | CVE-2025-61932Готовый эксплойт | Lanscope Endpoint Manager (On-Premises) (Client program (MR) and Detection agent (DA)) improperly verifies the origin of incoming requests, motex · lanscope endpoint manager · CWE-940 | Критическая9,3 | KEV | 2,8 % | 20 окт. 2025 г. |
39Наблюдать | CVE-2024-40515Эксплойта нет | An issue in SHENZHEN TENDA TECHNOLOGY CO.,LTD Tenda AX2pro V16.03.29.48_cn allows a remote attacker to execute arbitrary code via the Routintenda · ax2 pro firmware · CWE-940 | Критическая9,8 | — | 0,7 % | 16 июл. 2024 г. |
39Наблюдать | CVE-2024-38886Эксплойта нет | An issue in Horizon Business Services Inc.horizoncloud · caterease · CWE-940 | Критическая9,8 | — | 0,6 % | 2 авг. 2024 г. |
39Наблюдать | CVE-2023-41355Эксплойта нет | Chunghwa Telecom NOKIA G-040W-Q - Improper Input Validationnokia · g-040w-q firmware · CWE-940 | Критическая9,8 | — | 0,6 % | 3 нояб. 2023 г. |
39Наблюдать | CVE-2023-41094Эксплойта нет | Touchlink authentication bypass due to packets processed after timeout or out of range in Ember ZNetsilabs · emberznet · CWE-940 | Критическая9,8 | — | 0,6 % | 4 окт. 2023 г. |
38Наблюдать | CVE-2026-85085Эксплойта нет | The Canva Android App before 2.376.0 allowed an external origin to be loaded in a privileged WebView.canva · canva · CWE-940 | Критическая9,6 | — | 0,4 % | 4 сент. 2026 г. |
37Наблюдать | CVE-2026-33875Эксплойта нет | Authenticator Vulnerable to Authentication Flow Hijackgematik · authenticator · CWE-940 | Критическая9,3 | — | 0,5 % | 27 мар. 2026 г. |
37Наблюдать | CVE-2026-48745Эксплойта нет | Traccar Client: silent configuration hijack via unverified deep link redirects all GPS telemetrytraccar · traccar-client · CWE-940 | Критическая9,3 | — | 0,4 % | 17 июн. 2026 г. |
35Наблюдать | CVE-2023-48387Эксплойта нет | TAIWAN-CA(TWCA) JCICSecurityTool - Improper Input Validationtwca · jcicsecuritytool · CWE-940 | Высокая8,8 | — | 1,0 % | 15 дек. 2023 г. |
35Наблюдать | CVE-2023-3663Эксплойта нет | CODESYS: Missing integrity check in CODESYS Development Systemcodesys · development system · CWE-940 | Высокая8,8 | — | 1,0 % | 3 авг. 2023 г. |
35Наблюдать | CVE-2024-40516Эксплойта нет | An issue in H3C Technologies Co., Limited H3C Magic RC3000 RC3000V100R009 allows a remote attacker to execute arbitrary code via the RoutingCWE-940 | Высокая8,8 | — | 0,3 % | 16 июл. 2024 г. |
34Наблюдать | CVE-2026-78685Эксплойта нет | Le-yan|Medical Practice Management System - Remote Code Executionle-yan · medical practice management system · CWE-940 | Высокая8,6 | — | 0,6 % | 24 авг. 2026 г. |
34Наблюдать | CVE-2026-35643Эксплойта нет | OpenClaw < 2026.3.22 - Arbitrary Code Execution via Unvalidated WebView JavascriptInterfaceopenclaw · openclaw · CWE-940 | Высокая8,6 | — | 0,5 % | 10 апр. 2026 г. |
34Наблюдать | CVE-2019-25613Эксплойта нет | Easy Chat Server 3.1 Denial of Service via message Parameterechatserver · easy chat server · CWE-940 | Высокая8,7 | — | 0,5 % | 22 мар. 2026 г. |
34Наблюдать | CVE-2025-40820Эксплойта нет | Affected products do not properly enforce TCP sequence number validation in specific scenarios but accept values within a broad range.siemens · sidoor atd430w · CWE-940 | Высокая8,7 | — | 0,5 % | 9 дек. 2025 г. |
34Наблюдать | CVE-2026-89178Эксплойта нет | Howyar|WeenyGenius - Origin Validation Errorhowyar · weenygenius · CWE-940 | Высокая8,7 | — | 0,4 % | 11 сент. 2026 г. |
33Наблюдать | CVE-2024-1621Эксплойта нет | uniFLOW Online device registration susceptible to compromisent-ware · uniflow online · CWE-940 | Высокая8,3 | — | 0,4 % | 2 сент. 2024 г. |
33Наблюдать | CVE-2025-23222Эксплойта нет | An issue was discovered in Deepin dde-api-proxy through 1.0.19 in which unprivileged users can access D-Bus services as root.deepin · dde-api-proxy · CWE-940 | Высокая8,4 | — | 0,2 % | 24 янв. 2025 г. |
32Наблюдать | CVE-2026-40434Эксплойта нет | Anviz CrossChex Standard Improper Verification of Source of a Communication Channelanviz · crosschex standard · CWE-940 | Высокая8,1 | — | 0,4 % | 17 апр. 2026 г. |
32Наблюдать | GHSA-g8fc-vrcg-8vjgЭксплойта нет | Constallation has pods exposed to peers in VPCGo · github.com/edgelesssys/constellation/v2 · CWE-940 | Высокая8,0 | — | — | 15 апр. 2024 г. |
30Наблюдать | CVE-2023-51440Эксплойта нет | A vulnerability has been identified in SIMATIC CP 343-1 (6GK7343-1EX30-0XE0) (All versions), SIMATIC CP 343-1 Lean (6GK7343-1CX10-0XE0) (Allsiemens · simatic cp 343-1 · CWE-940 | Высокая7,5 | — | 0,6 % | 13 февр. 2024 г. |
30Наблюдать | CVE-2026-44894Эксплойта нет | Netty's Default QUIC token handler accepts any client-supplied tokennetty · netty · CWE-940 | Высокая7,5 | — | 0,2 % | 12 июн. 2026 г. |
30Наблюдать | CVE-2025-9999Эксплойта нет | Improper validation of payload elementsarcinfo · pcvue · CWE-940 | Высокая7,6 | — | 0,2 % | 5 сент. 2025 г. |
28Наблюдать | CVE-2025-25305Эксплойта нет | SSL validation for outgoing requests in Home Assistant Core and used libs not correcthome-assistant · core · CWE-940 | Высокая7,0 | — | 0,3 % | 18 февр. 2025 г. |
26Наблюдать | CVE-2025-23018Эксплойта нет | IPv4-in-IPv6 and IPv6-in-IPv6 tunneling (RFC 2473) do not require the validation or verification of the source of a network packet, allowingietf · ipv6 · CWE-940 | Средняя6,5 | — | 1,0 % | 14 янв. 2025 г. |
- CVE-2025-6193268На этой неделе
Lanscope Endpoint Manager (On-Premises) (Client program (MR) and Detection agent (DA)) improperly verifies the origin of incoming requests,
КритическаяCVSS 9,3KEVГотовый эксплойтEPSS 3 %motex · lanscope endpoint manager20 окт. 2025 г.
- CVE-2024-4051539Наблюдать
An issue in SHENZHEN TENDA TECHNOLOGY CO.,LTD Tenda AX2pro V16.03.29.48_cn allows a remote attacker to execute arbitrary code via the Routin
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %tenda · ax2 pro firmware16 июл. 2024 г.
- CVE-2024-3888639Наблюдать
An issue in Horizon Business Services Inc.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %horizoncloud · caterease2 авг. 2024 г.
- CVE-2023-4135539Наблюдать
Chunghwa Telecom NOKIA G-040W-Q - Improper Input Validation
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %nokia · g-040w-q firmware3 нояб. 2023 г.
- CVE-2023-4109439Наблюдать
Touchlink authentication bypass due to packets processed after timeout or out of range in Ember ZNet
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %silabs · emberznet4 окт. 2023 г.
- CVE-2026-8508538Наблюдать
The Canva Android App before 2.376.0 allowed an external origin to be loaded in a privileged WebView.
КритическаяCVSS 9,6Эксплойта нетEPSS 0 %canva · canva4 сент. 2026 г.
- CVE-2026-3387537Наблюдать
Authenticator Vulnerable to Authentication Flow Hijack
КритическаяCVSS 9,3Эксплойта нетEPSS 0 %gematik · authenticator27 мар. 2026 г.
- CVE-2026-4874537Наблюдать
Traccar Client: silent configuration hijack via unverified deep link redirects all GPS telemetry
КритическаяCVSS 9,3Эксплойта нетEPSS 0 %traccar · traccar-client17 июн. 2026 г.
- CVE-2023-4838735Наблюдать
TAIWAN-CA(TWCA) JCICSecurityTool - Improper Input Validation
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %twca · jcicsecuritytool15 дек. 2023 г.
- CVE-2023-366335Наблюдать
CODESYS: Missing integrity check in CODESYS Development System
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %codesys · development system3 авг. 2023 г.
- CVE-2024-4051635Наблюдать
An issue in H3C Technologies Co., Limited H3C Magic RC3000 RC3000V100R009 allows a remote attacker to execute arbitrary code via the Routing
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %16 июл. 2024 г.
- CVE-2026-7868534Наблюдать
Le-yan|Medical Practice Management System - Remote Code Execution
ВысокаяCVSS 8,6Эксплойта нетEPSS 1 %le-yan · medical practice management system24 авг. 2026 г.
- CVE-2026-3564334Наблюдать
OpenClaw < 2026.3.22 - Arbitrary Code Execution via Unvalidated WebView JavascriptInterface
ВысокаяCVSS 8,6Эксплойта нетEPSS 1 %openclaw · openclaw10 апр. 2026 г.
- CVE-2019-2561334Наблюдать
Easy Chat Server 3.1 Denial of Service via message Parameter
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %echatserver · easy chat server22 мар. 2026 г.
- CVE-2025-4082034Наблюдать
Affected products do not properly enforce TCP sequence number validation in specific scenarios but accept values within a broad range.
ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %siemens · sidoor atd430w9 дек. 2025 г.
- CVE-2026-8917834Наблюдать
Howyar|WeenyGenius - Origin Validation Error
ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %howyar · weenygenius11 сент. 2026 г.
- CVE-2024-162133Наблюдать
uniFLOW Online device registration susceptible to compromise
ВысокаяCVSS 8,3Эксплойта нетEPSS 0 %nt-ware · uniflow online2 сент. 2024 г.
- CVE-2025-2322233Наблюдать
An issue was discovered in Deepin dde-api-proxy through 1.0.19 in which unprivileged users can access D-Bus services as root.
ВысокаяCVSS 8,4Эксплойта нетEPSS 0 %deepin · dde-api-proxy24 янв. 2025 г.
- CVE-2026-4043432Наблюдать
Anviz CrossChex Standard Improper Verification of Source of a Communication Channel
ВысокаяCVSS 8,1Эксплойта нетEPSS 0 %anviz · crosschex standard17 апр. 2026 г.
- GHSA-g8fc-vrcg-8vjg32Наблюдать
Constallation has pods exposed to peers in VPC
ВысокаяCVSS 8,0Эксплойта нетGo · github.com/edgelesssys/constellation/v215 апр. 2024 г.
- CVE-2023-5144030Наблюдать
A vulnerability has been identified in SIMATIC CP 343-1 (6GK7343-1EX30-0XE0) (All versions), SIMATIC CP 343-1 Lean (6GK7343-1CX10-0XE0) (All
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %siemens · simatic cp 343-113 февр. 2024 г.
- CVE-2026-4489430Наблюдать
Netty's Default QUIC token handler accepts any client-supplied token
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %netty · netty12 июн. 2026 г.
- CVE-2025-999930Наблюдать
Improper validation of payload elements
ВысокаяCVSS 7,6Эксплойта нетEPSS 0 %arcinfo · pcvue5 сент. 2025 г.
- CVE-2025-2530528Наблюдать
SSL validation for outgoing requests in Home Assistant Core and used libs not correct
ВысокаяCVSS 7,0Эксплойта нетEPSS 0 %home-assistant · core18 февр. 2025 г.
- CVE-2025-2301826Наблюдать
IPv4-in-IPv6 and IPv6-in-IPv6 tunneling (RFC 2473) do not require the validation or verification of the source of a network packet, allowing
СредняяCVSS 6,5Эксплойта нетEPSS 1 %ietf · ipv614 янв. 2025 г.