Записи CERN
20 опубликованных записей вендора cern.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 95 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')9
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')2
- CWE-204 Observable Response Discrepancy1
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-306 Missing Authentication for Critical Function1
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
20 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
37Наблюдать | CVE-2026-29080Эксплойта нет | Rucio SQL Injection in FilterEngine Oracle JSON Path via DID Search APIcern · rucio · CWE-89 | Критическая9,4 | — | 0,5 % | 6 мая 2026 г. |
36Наблюдать | CVE-2017-1000203Эксплойта нет | ROOT version 6.9.03 and below is vulnerable to an authenticated shell metacharacter injection in the rootd daemon resulting in remote code ecern · root · CWE-78 | Высокая8,8 | — | 3,9 % | 17 нояб. 2017 г. |
36Наблюдать | CVE-2026-29090Эксплойта нет | Rucio SQL injection in postgres_meta DID search path compromises PostgreSQL metadata databasecern · rucio · CWE-89 | Критическая9,0 | — | 0,5 % | 6 мая 2026 г. |
30Наблюдать | CVE-2021-30185Эксплойта нет | CERN Indico before 2.3.4 can use an attacker-supplied Host header in a password reset link.cern · indico | Высокая7,5 | — | 1,0 % | 7 апр. 2021 г. |
30Наблюдать | CVE-2026-33046Эксплойта нет | Indico discloses local files resulting in Remote Code Execution through LaTeX injectioncern · indico · CWE-22 | Высокая7,7 | — | 1,0 % | 23 мар. 2026 г. |
30Наблюдать | CVE-2024-50633Proof of concept | A Broken Object Level Authorization (BOLA) vulnerability in Indico through 3.3.5 allows attackers to read information by sending a crafted Pcern · indico · CWE-201 | Высокая7,5 | — | 0,6 % | 16 янв. 2025 г. |
27Наблюдать | CVE-2026-25738Эксплойта нет | Indico has Server-Side Request Forgery (SSRF) in multiple placescern · indico · CWE-367 | Средняя6,9 | — | 0,3 % | 19 февр. 2026 г. |
26Наблюдать | CVE-2026-28352Эксплойта нет | Indico missing access check in event series management APIcern · indico · CWE-306 | Средняя6,5 | — | 0,4 % | 27 февр. 2026 г. |
24Наблюдать | CVE-2024-45399Эксплойта нет | Indico has a Cross-Site-Scripting during account creationcern · indico · CWE-79 | Средняя6,1 | — | 0,4 % | 4 сент. 2024 г. |
24Наблюдать | CVE-2026-25136Эксплойта нет | Rucio WebUI has a Reflected Cross-site Scripting Vulnerabilitycern · rucio · CWE-79 | Средняя6,1 | — | 0,3 % | 25 февр. 2026 г. |
21Наблюдать | CVE-2025-53640Proof of concept | Indico vulnerable to user enumeration via API endpointcern · indico · CWE-200 | Средняя5,3 | — | 0,6 % | 14 июл. 2025 г. |
21Наблюдать | CVE-2023-37901Эксплойта нет | Cross-Site-Scripting via confirmation promptscern · indico · CWE-79 | Средняя5,4 | — | 0,5 % | 21 июл. 2023 г. |
21Наблюдать | CVE-2026-25733Эксплойта нет | Rucio WebUI Vulnerable to Stored Cross-site Scripting (XSS) through Custom Rule Functioncern · rucio · CWE-79 | Средняя5,4 | — | 0,4 % | 25 февр. 2026 г. |
21Наблюдать | CVE-2026-25138Эксплойта нет | Rucio WebUI has Username Enumeration via Login Error Messagecern · rucio · CWE-204 | Средняя5,3 | — | 0,3 % | 25 февр. 2026 г. |
21Наблюдать | CVE-2026-25739Эксплойта нет | Indico affected by Cross-Site-Scripting via material uploadscern · indico · CWE-79 | Средняя5,4 | — | 0,3 % | 19 февр. 2026 г. |
21Наблюдать | CVE-2025-59035Эксплойта нет | Indico vulnerable to Cross-Site Scripting via LaTeX math codecern · indico · CWE-79 | Средняя5,4 | — | 0,2 % | 10 сент. 2025 г. |
19Наблюдать | CVE-2026-25735Эксплойта нет | Rucio WebUI has a Stored Cross-site Scripting (XSS) vulnerability its Identity Namecern · rucio · CWE-79 | Средняя4,8 | — | 0,5 % | 25 февр. 2026 г. |
19Наблюдать | CVE-2026-25736Эксплойта нет | Rucio WebUI has a Stored Cross-site Scripting (XSS) Vulnerability in its Custom RSE Attributecern · rucio · CWE-79 | Средняя4,8 | — | 0,5 % | 25 февр. 2026 г. |
19Наблюдать | CVE-2026-25734Эксплойта нет | Rucio WebUI has Stored Cross-site Scripting (XSS) in RSE Metadatacern · rucio · CWE-79 | Средняя4,8 | — | 0,5 % | 25 февр. 2026 г. |
17Наблюдать | CVE-2025-59034Эксплойта нет | Indico may disclose unauthorized user details access via legacy APIcern · indico · CWE-639 | Средняя4,3 | — | 0,3 % | 10 сент. 2025 г. |
- CVE-2026-2908037Наблюдать
Rucio SQL Injection in FilterEngine Oracle JSON Path via DID Search API
КритическаяCVSS 9,4Эксплойта нетEPSS 1 %cern · rucio6 мая 2026 г.
- CVE-2017-100020336Наблюдать
ROOT version 6.9.03 and below is vulnerable to an authenticated shell metacharacter injection in the rootd daemon resulting in remote code e
ВысокаяCVSS 8,8Эксплойта нетEPSS 4 %cern · root17 нояб. 2017 г.
- CVE-2026-2909036Наблюдать
Rucio SQL injection in postgres_meta DID search path compromises PostgreSQL metadata database
КритическаяCVSS 9,0Эксплойта нетEPSS 1 %cern · rucio6 мая 2026 г.
- CVE-2021-3018530Наблюдать
CERN Indico before 2.3.4 can use an attacker-supplied Host header in a password reset link.
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %cern · indico7 апр. 2021 г.
- CVE-2026-3304630Наблюдать
Indico discloses local files resulting in Remote Code Execution through LaTeX injection
ВысокаяCVSS 7,7Эксплойта нетEPSS 1 %cern · indico23 мар. 2026 г.
- CVE-2024-5063330Наблюдать
A Broken Object Level Authorization (BOLA) vulnerability in Indico through 3.3.5 allows attackers to read information by sending a crafted P
ВысокаяCVSS 7,5Proof of conceptEPSS 1 %cern · indico16 янв. 2025 г.
- CVE-2026-2573827Наблюдать
Indico has Server-Side Request Forgery (SSRF) in multiple places
СредняяCVSS 6,9Эксплойта нетEPSS 0 %cern · indico19 февр. 2026 г.
- CVE-2026-2835226Наблюдать
Indico missing access check in event series management API
СредняяCVSS 6,5Эксплойта нетEPSS 0 %cern · indico27 февр. 2026 г.
- CVE-2024-4539924Наблюдать
Indico has a Cross-Site-Scripting during account creation
СредняяCVSS 6,1Эксплойта нетEPSS 0 %cern · indico4 сент. 2024 г.
- CVE-2026-2513624Наблюдать
Rucio WebUI has a Reflected Cross-site Scripting Vulnerability
СредняяCVSS 6,1Эксплойта нетEPSS 0 %cern · rucio25 февр. 2026 г.
- CVE-2025-5364021Наблюдать
Indico vulnerable to user enumeration via API endpoint
СредняяCVSS 5,3Proof of conceptEPSS 1 %cern · indico14 июл. 2025 г.
- CVE-2023-3790121Наблюдать
Cross-Site-Scripting via confirmation prompts
СредняяCVSS 5,4Эксплойта нетEPSS 1 %cern · indico21 июл. 2023 г.
- CVE-2026-2573321Наблюдать
Rucio WebUI Vulnerable to Stored Cross-site Scripting (XSS) through Custom Rule Function
СредняяCVSS 5,4Эксплойта нетEPSS 0 %cern · rucio25 февр. 2026 г.
- CVE-2026-2513821Наблюдать
Rucio WebUI has Username Enumeration via Login Error Message
СредняяCVSS 5,3Эксплойта нетEPSS 0 %cern · rucio25 февр. 2026 г.
- CVE-2026-2573921Наблюдать
Indico affected by Cross-Site-Scripting via material uploads
СредняяCVSS 5,4Эксплойта нетEPSS 0 %cern · indico19 февр. 2026 г.
- CVE-2025-5903521Наблюдать
Indico vulnerable to Cross-Site Scripting via LaTeX math code
СредняяCVSS 5,4Эксплойта нетEPSS 0 %cern · indico10 сент. 2025 г.
- CVE-2026-2573519Наблюдать
Rucio WebUI has a Stored Cross-site Scripting (XSS) vulnerability its Identity Name
СредняяCVSS 4,8Эксплойта нетEPSS 0 %cern · rucio25 февр. 2026 г.
- CVE-2026-2573619Наблюдать
Rucio WebUI has a Stored Cross-site Scripting (XSS) Vulnerability in its Custom RSE Attribute
СредняяCVSS 4,8Эксплойта нетEPSS 0 %cern · rucio25 февр. 2026 г.
- CVE-2026-2573419Наблюдать
Rucio WebUI has Stored Cross-site Scripting (XSS) in RSE Metadata
СредняяCVSS 4,8Эксплойта нетEPSS 0 %cern · rucio25 февр. 2026 г.
- CVE-2025-5903417Наблюдать
Indico may disclose unauthorized user details access via legacy API
СредняяCVSS 4,3Эксплойта нетEPSS 0 %cern · indico10 сент. 2025 г.