Записи aiven
8 опубликованных записей вендора aiven.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 62,5 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')2
- CWE-215 Insertion of Sensitive Information Into Debugging Code1
- CWE-20 Improper Input Validation1
- CWE-285 Improper Authorization1
- CWE-402 Transmission of Private Resources into a New Sphere ('Resource Leak')1
- CWE-77 Improper Neutralization of Special Elements used in a Command ('Command Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
8 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
35Наблюдать | CVE-2023-32305Эксплойта нет | aiven-extras PostgreSQL Privilege Escalation Through Overloaded Search Pathaiven · aiven · CWE-20 | Высокая8,8 | — | 0,7 % | 12 мая 2023 г. |
30Наблюдать | CVE-2023-51390Эксплойта нет | Information Disclosure Vulnerability in Journalpumpaiven · journalpump · CWE-215 | Высокая7,5 | — | 0,3 % | 20 дек. 2023 г. |
30Наблюдать | CVE-2025-67745Эксплойта нет | Myhoard logs backup encryption key in plain textaiven · myhoard · CWE-402 | Высокая7,5 | — | 0,2 % | 18 дек. 2025 г. |
28Наблюдать | CVE-2025-55282Эксплойта нет | aiven-db-migrate allows Privilege Escalation via unrestricted search_path during migrationaiven · aiven-db-migrate · CWE-22 | Высокая7,2 | — | 0,7 % | 18 авг. 2025 г. |
28Наблюдать | CVE-2025-55283Эксплойта нет | aiven-db-migrate allows Privilege Escalation through use of psql during migrationaiven · aiven-db-migrate · CWE-77 | Высокая7,2 | — | 0,6 % | 18 авг. 2025 г. |
21Наблюдать | CVE-2026-29190Эксплойта нет | Karapace: Path Traversal in Backup Readeraiven · karapace · CWE-22 | Средняя5,3 | — | 0,4 % | 7 мар. 2026 г. |
19Наблюдать | CVE-2026-39961Эксплойта нет | Aiven Operator has cross-namespace secret exfiltration via ClickhouseUser connInfoSecretSourceaiven · aiven operator · CWE-269 | Средняя4,9 | — | 0,5 % | 9 апр. 2026 г. |
17Наблюдать | CVE-2026-25999Эксплойта нет | Klaw has an improper authorisation check on /resetMemoryCacheaiven · klaw · CWE-285 | Средняя4,3 | — | 0,4 % | 11 февр. 2026 г. |
- CVE-2023-3230535Наблюдать
aiven-extras PostgreSQL Privilege Escalation Through Overloaded Search Path
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %aiven · aiven12 мая 2023 г.
- CVE-2023-5139030Наблюдать
Information Disclosure Vulnerability in Journalpump
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %aiven · journalpump20 дек. 2023 г.
- CVE-2025-6774530Наблюдать
Myhoard logs backup encryption key in plain text
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %aiven · myhoard18 дек. 2025 г.
- CVE-2025-5528228Наблюдать
aiven-db-migrate allows Privilege Escalation via unrestricted search_path during migration
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %aiven · aiven-db-migrate18 авг. 2025 г.
- CVE-2025-5528328Наблюдать
aiven-db-migrate allows Privilege Escalation through use of psql during migration
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %aiven · aiven-db-migrate18 авг. 2025 г.
- CVE-2026-2919021Наблюдать
Karapace: Path Traversal in Backup Reader
СредняяCVSS 5,3Эксплойта нетEPSS 0 %aiven · karapace7 мар. 2026 г.
- CVE-2026-3996119Наблюдать
Aiven Operator has cross-namespace secret exfiltration via ClickhouseUser connInfoSecretSource
СредняяCVSS 4,9Эксплойта нетEPSS 0 %aiven · aiven operator9 апр. 2026 г.
- CVE-2026-2599917Наблюдать
Klaw has an improper authorisation check on /resetMemoryCache
СредняяCVSS 4,3Эксплойта нетEPSS 0 %aiven · klaw11 февр. 2026 г.