Перейти к содержимому
Noroxi

Записи CERN

20 опубликованных записей вендора cern.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
0
С записью об исправлении
95 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

20 записей
  • CVE-2026-29080
    37Наблюдать

    Rucio SQL Injection in FilterEngine Oracle JSON Path via DID Search API

    КритическаяCVSS 9,4Эксплойта нетEPSS 1 %

    cern · rucio6 мая 2026 г.

  • CVE-2017-1000203
    36Наблюдать

    ROOT version 6.9.03 and below is vulnerable to an authenticated shell metacharacter injection in the rootd daemon resulting in remote code e

    ВысокаяCVSS 8,8Эксплойта нетEPSS 4 %

    cern · root17 нояб. 2017 г.

  • CVE-2026-29090
    36Наблюдать

    Rucio SQL injection in postgres_meta DID search path compromises PostgreSQL metadata database

    КритическаяCVSS 9,0Эксплойта нетEPSS 1 %

    cern · rucio6 мая 2026 г.

  • CVE-2021-30185
    30Наблюдать

    CERN Indico before 2.3.4 can use an attacker-supplied Host header in a password reset link.

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    cern · indico7 апр. 2021 г.

  • CVE-2026-33046
    30Наблюдать

    Indico discloses local files resulting in Remote Code Execution through LaTeX injection

    ВысокаяCVSS 7,7Эксплойта нетEPSS 1 %

    cern · indico23 мар. 2026 г.

  • CVE-2024-50633
    30Наблюдать

    A Broken Object Level Authorization (BOLA) vulnerability in Indico through 3.3.5 allows attackers to read information by sending a crafted P

    ВысокаяCVSS 7,5Proof of conceptEPSS 1 %

    cern · indico16 янв. 2025 г.

  • CVE-2026-25738
    27Наблюдать

    Indico has Server-Side Request Forgery (SSRF) in multiple places

    СредняяCVSS 6,9Эксплойта нетEPSS 0 %

    cern · indico19 февр. 2026 г.

  • CVE-2026-28352
    26Наблюдать

    Indico missing access check in event series management API

    СредняяCVSS 6,5Эксплойта нетEPSS 0 %

    cern · indico27 февр. 2026 г.

  • CVE-2024-45399
    24Наблюдать

    Indico has a Cross-Site-Scripting during account creation

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    cern · indico4 сент. 2024 г.

  • CVE-2026-25136
    24Наблюдать

    Rucio WebUI has a Reflected Cross-site Scripting Vulnerability

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    cern · rucio25 февр. 2026 г.

  • CVE-2025-53640
    21Наблюдать

    Indico vulnerable to user enumeration via API endpoint

    СредняяCVSS 5,3Proof of conceptEPSS 1 %

    cern · indico14 июл. 2025 г.

  • CVE-2023-37901
    21Наблюдать

    Cross-Site-Scripting via confirmation prompts

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    cern · indico21 июл. 2023 г.

  • CVE-2026-25733
    21Наблюдать

    Rucio WebUI Vulnerable to Stored Cross-site Scripting (XSS) through Custom Rule Function

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    cern · rucio25 февр. 2026 г.

  • CVE-2026-25138
    21Наблюдать

    Rucio WebUI has Username Enumeration via Login Error Message

    СредняяCVSS 5,3Эксплойта нетEPSS 0 %

    cern · rucio25 февр. 2026 г.

  • CVE-2026-25739
    21Наблюдать

    Indico affected by Cross-Site-Scripting via material uploads

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    cern · indico19 февр. 2026 г.

  • CVE-2025-59035
    21Наблюдать

    Indico vulnerable to Cross-Site Scripting via LaTeX math code

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    cern · indico10 сент. 2025 г.

  • CVE-2026-25735
    19Наблюдать

    Rucio WebUI has a Stored Cross-site Scripting (XSS) vulnerability its Identity Name

    СредняяCVSS 4,8Эксплойта нетEPSS 0 %

    cern · rucio25 февр. 2026 г.

  • CVE-2026-25736
    19Наблюдать

    Rucio WebUI has a Stored Cross-site Scripting (XSS) Vulnerability in its Custom RSE Attribute

    СредняяCVSS 4,8Эксплойта нетEPSS 0 %

    cern · rucio25 февр. 2026 г.

  • CVE-2026-25734
    19Наблюдать

    Rucio WebUI has Stored Cross-site Scripting (XSS) in RSE Metadata

    СредняяCVSS 4,8Эксплойта нетEPSS 0 %

    cern · rucio25 февр. 2026 г.

  • CVE-2025-59034
    17Наблюдать

    Indico may disclose unauthorized user details access via legacy API

    СредняяCVSS 4,3Эксплойта нетEPSS 0 %

    cern · indico10 сент. 2025 г.