Записи deno
39 опубликованных записей вендора deno.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 8
- С записью об исправлении
- 94,9 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-863 Incorrect Authorization5
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')4
- CWE-269 Improper Privilege Management3
- CWE-150 Improper Neutralization of Escape, Meta, or Control Sequences2
- CWE-325 Missing Cryptographic Step2
- CWE-20 Improper Input Validation2
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
39 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2026-27190Эксплойта нет | Deno has a Command Injection via Incomplete shell metacharacter blocklist in node:child_processdeno · deno · CWE-78 | Критическая9,8 | — | 3,2 % | 20 февр. 2026 г. |
40В плане | CVE-2021-42139Эксплойта нет | Deno Standard Modules before 0.107.0 allows Code Injection via an untrusted YAML file in certain configurations.deno · deno standard modules · CWE-94 | Критическая9,8 | — | 2,1 % | 11 окт. 2021 г. |
40В плане | CVE-2026-32260Эксплойта нет | Command Injection via incomplete shell metacharacter blocklist in node:child_process (bypass of CVE-2026-27190 fix)deno · deno · CWE-78 | Критическая9,8 | — | 2,0 % | 12 мар. 2026 г. |
40В плане | CVE-2022-24783Эксплойта нет | Sandbox bypass leading to arbitrary code execution in Denodeno · deno · CWE-269 | Критическая10,0 | — | 1,1 % | 25 мар. 2022 г. |
39Наблюдать | CVE-2021-32619Эксплойта нет | Static imports inside dynamically imported modules do not adhere to permission checksdeno · deno · CWE-285 | Критическая9,8 | — | 1,1 % | 28 мая 2021 г. |
39Наблюдать | CVE-2023-28445Эксплойта нет | Deno improperly handles resizable ArrayBufferdeno · deno · CWE-125 | Критическая9,8 | — | 1,0 % | 23 мар. 2023 г. |
39Наблюдать | CVE-2026-22864Эксплойта нет | Deno has an incomplete fix for command-injection prevention on Windows — case-insensitive extension bypassdeno · deno · CWE-77 | Критическая9,8 | — | 0,7 % | 15 янв. 2026 г. |
39Наблюдать | CVE-2023-33966Эксплойта нет | Deno missing "--allow-net" permission check for built-in Node modulesdeno · deno · CWE-269 | Критическая9,8 | — | 0,6 % | 31 мая 2023 г. |
36Наблюдать | CVE-2024-27933Эксплойта нет | Deno arbitrary file descriptor close via `op_node_ipc_pipe()` leading to permission prompt bypassdeno · deno · CWE-863 | Высокая8,8 | — | 2,3 % | 20 мар. 2024 г. |
36Наблюдать | CVE-2024-34346Эксплойта нет | Deno contains a permission escalation via open of privileged files with missing `--deny` flagdeno · deno · CWE-863 | Критическая9,0 | — | 0,4 % | 7 мая 2024 г. |
36Наблюдать | CVE-2026-44726Эксплойта нет | Deno: TLS retry copies stale upgrade hook, risking plaintext trafficdeno · deno · CWE-319 | Критическая9,1 | — | 0,2 % | 23 июн. 2026 г. |
36Наблюдать | CVE-2026-22863Эксплойта нет | Deno node:crypto doesn't finalize cipherdeno · deno · CWE-325 | Критическая9,2 | — | 0,2 % | 15 янв. 2026 г. |
35Наблюдать | CVE-2023-28446Эксплойта нет | Deno is vulnerable to interactive `run` permission prompt spoofing via improper ANSI neutralizationdeno · deno · CWE-150 | Высокая8,8 | — | 1,1 % | 24 мар. 2023 г. |
35Наблюдать | CVE-2024-27934Эксплойта нет | *const c_void / ExternalPointer unsoundness leading to use-after-freedeno · deno · CWE-416 | Высокая8,8 | — | 0,4 % | 20 мар. 2024 г. |
33Наблюдать | CVE-2025-61787Эксплойта нет | Deno is Vulnerable to Command Injection on Windows During Batch File Executiondeno · deno · CWE-77 | Высокая8,1 | — | 2,1 % | 7 окт. 2025 г. |
33Наблюдать | CVE-2024-27935Эксплойта нет | Deno's Node.js Compatibility Runtime has Cross-Session Data Contaminationdeno · deno · CWE-488 | Высокая8,3 | — | 0,7 % | 20 мар. 2024 г. |
33Наблюдать | CVE-2021-41641Эксплойта нет | Deno <=1.14.0 file sandbox does not handle symbolic links correctly.deno · deno · CWE-59 | Высокая8,4 | — | 0,4 % | 12 июн. 2022 г. |
33Наблюдать | CVE-2026-49401Эксплойта нет | Deno Permission Bypass via Unicode Normalization Mismatch on macOS (APFS)deno · deno · CWE-41 | Высокая8,4 | — | 0,2 % | 23 июн. 2026 г. |
32Наблюдать | CVE-2026-49402Эксплойта нет | Deno: Command Injection via spawnSync & spawn on Windowsdeno · deno · CWE-78 | Высокая8,1 | — | 0,4 % | 23 июн. 2026 г. |
30Наблюдать | CVE-2023-26103Эксплойта нет | Versions of the package deno before 1.31.0 are vulnerable to Regular Expression Denial of Service (ReDoS) due to the upgradeWebSocket functideno · deno · CWE-1333 | Высокая7,5 | — | 1,2 % | 25 февр. 2023 г. |
30Наблюдать | CVE-2023-22499Эксплойта нет | Interactive permission prompt spoofing in Denodeno · deno · CWE-362 | Высокая7,5 | — | 0,6 % | 17 янв. 2023 г. |
30Наблюдать | CVE-2025-24015Эксплойта нет | Deno's AES GCM authentication tags are not verifieddeno · deno · CWE-347 | Высокая7,7 | — | 0,3 % | 3 июн. 2025 г. |
29Наблюдать | CVE-2024-32477Эксплойта нет | Race condition when flushing input stream leads to permission prompt bypassdeno · deno · CWE-78 | Высокая7,4 | — | 0,3 % | 18 апр. 2024 г. |
29Наблюдать | CVE-2026-49440Эксплойта нет | Deno: Miller-Rabin Primality Test Allows Zero Roundsdeno · deno · CWE-325 | Высокая7,4 | — | 0,2 % | 23 июн. 2026 г. |
26Наблюдать | CVE-2024-27936Эксплойта нет | Deno interactive permission prompt spoofing via improper ANSI strippingdeno · deno · CWE-150 | Средняя6,5 | — | 0,9 % | 20 мар. 2024 г. |
- CVE-2026-2719040В плане
Deno has a Command Injection via Incomplete shell metacharacter blocklist in node:child_process
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %deno · deno20 февр. 2026 г.
- CVE-2021-4213940В плане
Deno Standard Modules before 0.107.0 allows Code Injection via an untrusted YAML file in certain configurations.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %deno · deno standard modules11 окт. 2021 г.
- CVE-2026-3226040В плане
Command Injection via incomplete shell metacharacter blocklist in node:child_process (bypass of CVE-2026-27190 fix)
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %deno · deno12 мар. 2026 г.
- CVE-2022-2478340В плане
Sandbox bypass leading to arbitrary code execution in Deno
КритическаяCVSS 10,0Эксплойта нетEPSS 1 %deno · deno25 мар. 2022 г.
- CVE-2021-3261939Наблюдать
Static imports inside dynamically imported modules do not adhere to permission checks
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %deno · deno28 мая 2021 г.
- CVE-2023-2844539Наблюдать
Deno improperly handles resizable ArrayBuffer
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %deno · deno23 мар. 2023 г.
- CVE-2026-2286439Наблюдать
Deno has an incomplete fix for command-injection prevention on Windows — case-insensitive extension bypass
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %deno · deno15 янв. 2026 г.
- CVE-2023-3396639Наблюдать
Deno missing "--allow-net" permission check for built-in Node modules
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %deno · deno31 мая 2023 г.
- CVE-2024-2793336Наблюдать
Deno arbitrary file descriptor close via `op_node_ipc_pipe()` leading to permission prompt bypass
ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %deno · deno20 мар. 2024 г.
- CVE-2024-3434636Наблюдать
Deno contains a permission escalation via open of privileged files with missing `--deny` flag
КритическаяCVSS 9,0Эксплойта нетEPSS 0 %deno · deno7 мая 2024 г.
- CVE-2026-4472636Наблюдать
Deno: TLS retry copies stale upgrade hook, risking plaintext traffic
КритическаяCVSS 9,1Эксплойта нетEPSS 0 %deno · deno23 июн. 2026 г.
- CVE-2026-2286336Наблюдать
Deno node:crypto doesn't finalize cipher
КритическаяCVSS 9,2Эксплойта нетEPSS 0 %deno · deno15 янв. 2026 г.
- CVE-2023-2844635Наблюдать
Deno is vulnerable to interactive `run` permission prompt spoofing via improper ANSI neutralization
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %deno · deno24 мар. 2023 г.
- CVE-2024-2793435Наблюдать
*const c_void / ExternalPointer unsoundness leading to use-after-free
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %deno · deno20 мар. 2024 г.
- CVE-2025-6178733Наблюдать
Deno is Vulnerable to Command Injection on Windows During Batch File Execution
ВысокаяCVSS 8,1Эксплойта нетEPSS 2 %deno · deno7 окт. 2025 г.
- CVE-2024-2793533Наблюдать
Deno's Node.js Compatibility Runtime has Cross-Session Data Contamination
ВысокаяCVSS 8,3Эксплойта нетEPSS 1 %deno · deno20 мар. 2024 г.
- CVE-2021-4164133Наблюдать
Deno <=1.14.0 file sandbox does not handle symbolic links correctly.
ВысокаяCVSS 8,4Эксплойта нетEPSS 0 %deno · deno12 июн. 2022 г.
- CVE-2026-4940133Наблюдать
Deno Permission Bypass via Unicode Normalization Mismatch on macOS (APFS)
ВысокаяCVSS 8,4Эксплойта нетEPSS 0 %deno · deno23 июн. 2026 г.
- CVE-2026-4940232Наблюдать
Deno: Command Injection via spawnSync & spawn on Windows
ВысокаяCVSS 8,1Эксплойта нетEPSS 0 %deno · deno23 июн. 2026 г.
- CVE-2023-2610330Наблюдать
Versions of the package deno before 1.31.0 are vulnerable to Regular Expression Denial of Service (ReDoS) due to the upgradeWebSocket functi
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %deno · deno25 февр. 2023 г.
- CVE-2023-2249930Наблюдать
Interactive permission prompt spoofing in Deno
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %deno · deno17 янв. 2023 г.
- CVE-2025-2401530Наблюдать
Deno's AES GCM authentication tags are not verified
ВысокаяCVSS 7,7Эксплойта нетEPSS 0 %deno · deno3 июн. 2025 г.
- CVE-2024-3247729Наблюдать
Race condition when flushing input stream leads to permission prompt bypass
ВысокаяCVSS 7,4Эксплойта нетEPSS 0 %deno · deno18 апр. 2024 г.
- CVE-2026-4944029Наблюдать
Deno: Miller-Rabin Primality Test Allows Zero Rounds
ВысокаяCVSS 7,4Эксплойта нетEPSS 0 %deno · deno23 июн. 2026 г.
- CVE-2024-2793626Наблюдать
Deno interactive permission prompt spoofing via improper ANSI stripping
СредняяCVSS 6,5Эксплойта нетEPSS 1 %deno · deno20 мар. 2024 г.