Записи devspace
2 опубликованных записей вендора devspace.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-306 Missing Authentication for Critical Function1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
2 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2020-15391Эксплойта нет | The UI in DevSpace 4.13.0 allows web sites to execute actions on pods (on behalf of a victim) because of a lack of authentication for the Wedevspace · devspace · CWE-306 | Критическая9,8 | — | 2,7 % | 23 июл. 2020 г. |
31Наблюдать | CVE-2026-42283Эксплойта нет | DevSpace UI Server WebSocket CheckOrigin does not validate sourcedevspace · devspace · CWE-200 | Высокая7,8 | — | 0,2 % | 14 мая 2026 г. |
- CVE-2020-1539140В плане
The UI in DevSpace 4.13.0 allows web sites to execute actions on pods (on behalf of a victim) because of a lack of authentication for the We
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %devspace · devspace23 июл. 2020 г.
- CVE-2026-4228331Наблюдать
DevSpace UI Server WebSocket CheckOrigin does not validate source
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %devspace · devspace14 мая 2026 г.