Записи acm
13 опубликованных записей вендора acm.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 76,9 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-1333 Inefficient Regular Expression Complexity1
- CWE-190 Integer Overflow or Wraparound1
- CWE-29 Path Traversal: '\..\filename'1
- CWE-362 Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')1
- CWE-400 Uncontrolled Resource Consumption1
- CWE-427 Uncontrolled Search Path Element1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
13 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
37Наблюдать | CVE-2026-44990Эксплойта нет | Apostrophe has default XSS via `xmp` raw-text passthrough in `sanitize-html`apostrophecms · sanitize-html · CWE-79 | Критическая9,3 | — | 0,7 % | 12 июн. 2026 г. |
34Наблюдать | CVE-2026-46384Эксплойта нет | iskorotkov/avro: Integer Overflow in Avro Decoderiskorotkov · avro · CWE-190 | Высокая8,7 | — | 0,9 % | 29 мая 2026 г. |
34Наблюдать | CVE-2026-46385Эксплойта нет | iskorotkov/avro: CPU Exhaustion in Avro Decoderiskorotkov · avro · CWE-400 | Высокая8,7 | — | 0,9 % | 29 мая 2026 г. |
34Наблюдать | CVE-2026-35469Эксплойта нет | SpdyStream: DOS on CRImoby · spdystream · CWE-770 | Высокая8,7 | — | 0,8 % | 16 апр. 2026 г. |
34Наблюдать | CVE-2026-12143Эксплойта нет | form-data does not escape CR/LF/quote in multipart field names and filenames (CRLF injection)form-data · form-data · CWE-93 | Высокая8,7 | — | 0,7 % | 12 июн. 2026 г. |
31Наблюдать | CVE-2026-44724Эксплойта нет | systeminformation: Linux command injection in networkInterfaces() via unsanitized NetworkManager connection profile namesebhildebrandt · systeminformation · CWE-78 | Высокая7,8 | — | 1,2 % | 27 мая 2026 г. |
31Наблюдать | CVE-2026-11332Эксплойта нет | Ansible-core: argument injection in ansible-galaxy role install leads to arbitrary code executionred hat · red hat ansible automation platform 2.5 for rhel 8 · CWE-88 | Высокая7,8 | — | 0,2 % | 5 июн. 2026 г. |
28Наблюдать | CVE-2026-0775Эксплойта нет | npm cli Incorrect Permission Assignment Local Privilege Escalation Vulnerabilitynpm · cli · CWE-732 | Высокая7,0 | — | 0,3 % | 23 янв. 2026 г. |
28Наблюдать | CVE-2026-41567Proof of concept | Docker: `PUT /containers/{id}/archive` executes container binary on the hostmoby · moby/v2/daemon · CWE-427 | Высокая7,2 | — | 0,2 % | 4 июн. 2026 г. |
28Наблюдать | CVE-2026-3006Эксплойта нет | Race Condition Vulnerabilitywinfsp · winfsp · CWE-362 | Высокая7,0 | — | 0,1 % | 26 апр. 2026 г. |
26Наблюдать | CVE-2026-27145Proof of concept | Inefficient candidate hostname parsing in crypto/x509go standard library · crypto/x509 · CWE-606 | Средняя6,5 | — | 0,6 % | 2 июн. 2026 г. |
22Наблюдать | CVE-2026-10732Эксплойта нет | All versions of the package decompress are vulnerable to Arbitrary File Write via Archive Extraction (Zip Slip) when extracting a ZIP archivCWE-29 | Средняя5,6 | — | 0,5 % | 5 июн. 2026 г. |
11Наблюдать | CVE-2025-69873Эксплойта нет | ajv (Another JSON Schema Validator) before 8.18.0 is vulnerable to Regular Expression Denial of Service (ReDoS) when the $data option is enaajv.js · ajv · CWE-1333 | Низкая2,9 | — | 0,5 % | 11 февр. 2026 г. |
- CVE-2026-4499037Наблюдать
Apostrophe has default XSS via `xmp` raw-text passthrough in `sanitize-html`
КритическаяCVSS 9,3Эксплойта нетEPSS 1 %apostrophecms · sanitize-html12 июн. 2026 г.
- CVE-2026-4638434Наблюдать
iskorotkov/avro: Integer Overflow in Avro Decoder
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %iskorotkov · avro29 мая 2026 г.
- CVE-2026-4638534Наблюдать
iskorotkov/avro: CPU Exhaustion in Avro Decoder
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %iskorotkov · avro29 мая 2026 г.
- CVE-2026-3546934Наблюдать
SpdyStream: DOS on CRI
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %moby · spdystream16 апр. 2026 г.
- CVE-2026-1214334Наблюдать
form-data does not escape CR/LF/quote in multipart field names and filenames (CRLF injection)
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %form-data · form-data12 июн. 2026 г.
- CVE-2026-4472431Наблюдать
systeminformation: Linux command injection in networkInterfaces() via unsanitized NetworkManager connection profile name
ВысокаяCVSS 7,8Эксплойта нетEPSS 1 %sebhildebrandt · systeminformation27 мая 2026 г.
- CVE-2026-1133231Наблюдать
Ansible-core: argument injection in ansible-galaxy role install leads to arbitrary code execution
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %red hat · red hat ansible automation platform 2.5 for rhel 85 июн. 2026 г.
- CVE-2026-077528Наблюдать
npm cli Incorrect Permission Assignment Local Privilege Escalation Vulnerability
ВысокаяCVSS 7,0Эксплойта нетEPSS 0 %npm · cli23 янв. 2026 г.
- CVE-2026-4156728Наблюдать
Docker: `PUT /containers/{id}/archive` executes container binary on the host
ВысокаяCVSS 7,2Proof of conceptEPSS 0 %moby · moby/v2/daemon4 июн. 2026 г.
- CVE-2026-300628Наблюдать
Race Condition Vulnerability
ВысокаяCVSS 7,0Эксплойта нетEPSS 0 %winfsp · winfsp26 апр. 2026 г.
- CVE-2026-2714526Наблюдать
Inefficient candidate hostname parsing in crypto/x509
СредняяCVSS 6,5Proof of conceptEPSS 1 %go standard library · crypto/x5092 июн. 2026 г.
- CVE-2026-1073222Наблюдать
All versions of the package decompress are vulnerable to Arbitrary File Write via Archive Extraction (Zip Slip) when extracting a ZIP archiv
СредняяCVSS 5,6Эксплойта нетEPSS 1 %5 июн. 2026 г.
- CVE-2025-6987311Наблюдать
ajv (Another JSON Schema Validator) before 8.18.0 is vulnerable to Regular Expression Denial of Service (ReDoS) when the $data option is ena
НизкаяCVSS 2,9Эксплойта нетEPSS 1 %ajv.js · ajv11 февр. 2026 г.