Записи devtron
2 опубликованных записей вендора devtron.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 50 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-862 Missing Authorization1
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
2 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
35Наблюдать | CVE-2024-45794Эксплойта нет | SQL Injection in CreateUser API in devtrondevtron · devtron · CWE-89 | Высокая8,8 | — | 0,7 % | 7 нояб. 2024 г. |
34Наблюдать | CVE-2026-25538Эксплойта нет | Devtron Attributes API Unauthorized Access Leading to API Token Signing Key Leakagedevtron · devtron · CWE-862 | Высокая8,7 | — | 0,5 % | 4 февр. 2026 г. |
- CVE-2024-4579435Наблюдать
SQL Injection in CreateUser API in devtron
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %devtron · devtron7 нояб. 2024 г.
- CVE-2026-2553834Наблюдать
Devtron Attributes API Unauthorized Access Leading to API Token Signing Key Leakage
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %devtron · devtron4 февр. 2026 г.