Перейти к содержимому
Noroxi

CWE-95 · 160 записей

Improper Neutralization of Directives in Dynamically Evaluated Code ('Eval Injection')

CVE этого класса

160 записей

  • CVE-2025-24893
    99Срочно

    Remote code execution as guest via SolrSearchMacros request in xwiki

    КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 100 %

    xwiki · xwiki20 февр. 2025 г.

  • CVE-2024-36401
    99Срочно

    Remote Code Execution (RCE) vulnerability in evaluating property name expressions in Geoserver

    КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 100 %

    geoserver · geoserver1 июл. 2024 г.

  • CVE-2024-21650
    67На этой неделе

    XWiki Remote Code Execution vulnerability via user registration

    КритическаяCVSS 9,8Proof of conceptEPSS 93 %

    xwiki · xwiki8 янв. 2024 г.

  • CVE-2023-7101
    67На этой неделе

    Arbitrary Code Execution (ACE) Vulnerability

    ВысокаяCVSS 7,8KEVГотовый эксплойтEPSS 19 %

    jmcnamara · spreadsheet\24 дек. 2023 г.

  • CVE-2024-7954
    66На этой неделе

    SPIP porte_plume Plugin Arbitrary PHP Execution

    КритическаяCVSS 9,8Готовый эксплойтEPSS 90 %

    spip · spip23 авг. 2024 г.

  • CVE-2024-36404
    62На этой неделе

    GeoTools Remote Code Execution (RCE) vulnerability in evaluating XPath expressions

    КритическаяCVSS 9,8Proof of conceptEPSS 76 %

    geotools · geotools2 июл. 2024 г.

  • CVE-2023-26477
    61На этой неделе

    org.xwiki.platform:xwiki-platform-flamingo-theme-ui Eval Injection vulnerability

    КритическаяCVSS 9,8Эксплойта нетEPSS 75 %

    xwiki · xwiki2 мар. 2023 г.

  • CVE-2024-31984
    60На этой неделе

    XWiki Platform: Remote code execution through space title and Solr space facet

    ВысокаяCVSS 8,8Эксплойта нетEPSS 83 %

    xwiki · xwiki10 апр. 2024 г.

  • CVE-2023-29509
    58В плане

    org.xwiki.platform:xwiki-platform-flamingo-theme-ui Eval Injection vulnerability

    ВысокаяCVSS 8,8Эксплойта нетEPSS 76 %

    xwiki · xwiki16 апр. 2023 г.

  • CVE-2024-31465
    58В плане

    XWiki Platform: Remote code execution from account via SearchSuggestSourceSheet

    ВысокаяCVSS 8,8Эксплойта нетEPSS 76 %

    xwiki · xwiki10 апр. 2024 г.

  • CVE-2023-35150
    55В плане

    XWiki Platform vulnerable to privilege escalation (PR) from view right via Invitation application

    ВысокаяCVSS 8,0Эксплойта нетEPSS 78 %

    xwiki · xwiki23 июн. 2023 г.

  • CVE-2024-31982
    49В плане

    XWiki Platform: Remote code execution as guest via DatabaseSearch

    КритическаяCVSS 9,8Proof of conceptEPSS 35 %

    xwiki · xwiki10 апр. 2024 г.

  • CVE-2026-0769
    49В плане

    Langflow eval_custom_component_code Eval Injection Remote Code Execution Vulnerability

    КритическаяCVSS 9,8Готовый эксплойтEPSS 32 %

    langflow · langflow23 янв. 2026 г.

  • CVE-2026-1470
    45В плане

    Authenticated users can bypass the Expression sandbox mechanism to achieve full remote code execution on n8n’s main node.

    КритическаяCVSS 9,9Эксплойта нетEPSS 21 %

    n8n · n8n27 янв. 2026 г.

  • CVE-2025-54322
    44В плане

    Xspeeder SXZOS through 2025-12-26 allows root remote code execution via base64-encoded Python code in the chkid parameter to vLogin.py.

    КритическаяCVSS 9,8Proof of conceptEPSS 15 %

    xspeeder · sxzos27 дек. 2025 г.

  • CVE-2025-0868
    42В плане

    Remote Code Execution in DocsGPT

    КритическаяCVSS 9,3Proof of conceptEPSS 17 %

    arc53 · docsgpt20 февр. 2025 г.

  • CVE-2026-0863
    42В плане

    Sandbox escape in n8n Python task runner allows for arbitrary code execution on the underlying host.

    КритическаяCVSS 9,9Эксплойта нетEPSS 9 %

    n8n · n8n18 янв. 2026 г.

  • CVE-2013-10070
    41В плане

    PHP-Charts v1.0 PHP Code Execution

    КритическаяCVSS 10,0Готовый эксплойтEPSS 2 %

    php-charts · php-charts5 авг. 2025 г.

  • CVE-2026-19295
    40В плане

    Langflow is affected by multiple remote code execution vulnerabilities due to insufficient code-execution policy enforcement

    КритическаяCVSS 9,9Готовый эксплойтEPSS 3 %

    langflow · langflow28 авг. 2026 г.

  • CVE-2024-31996
    40В плане

    XWiki Commons missing escaping of `{` in Velocity escapetool allows remote code execution

    КритическаяCVSS 9,8Эксплойта нетEPSS 2 %

    xwiki · xwiki10 апр. 2024 г.

  • CVE-2026-100741
    40В плане

    Improper Neutralization of Directives in Dynamically Evaluated Code ('Eval Injection') in hMailServer

    КритическаяCVSS 9,8Эксплойта нетEPSS 2 %

    progressive robot ltd · hmailserver27 сент. 2026 г.

  • CVE-2026-61539
    40В плане

    Xinference: Remote code execution via unsafe `eval()` in Llama3 tool-call parsing

    КритическаяCVSS 10,0Эксплойта нетEPSS 1 %

    xorbitsai · inference21 авг. 2026 г.

  • CVE-2021-23277
    40В плане

    Improper Neutralization of Directives in Dynamically Evaluated Code

    КритическаяCVSS 10,0Эксплойта нетEPSS 1 %

    eaton · intelligent power manager13 апр. 2021 г.

  • CVE-2025-68271
    40В плане

    Unauthenticated Remote Code Execution in openc3-api

    КритическаяCVSS 10,0Эксплойта нетEPSS 1 %

    openc3 · cosmos13 янв. 2026 г.

  • CVE-2026-22666
    39Наблюдать

    Dolibarr ERP/CRM < 23.0.2 Authenticated RCE via dol_eval_standard()

    ВысокаяCVSS 8,6Proof of conceptEPSS 16 %

    dolibarr · dolibarr erp\/crm7 апр. 2026 г.

Все классы уязвимостей