Записи dompdf project
18 опубликованных записей вендора dompdf project.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 1 · 5,6 %
- Pre-auth RCE
- 4
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-20 Improper Input Validation3
- CWE-400 Uncontrolled Resource Consumption2
- CWE-203 Observable Discrepancy1
- CWE-209 Generation of Error Message Containing Sensitive Information1
- CWE-436 Interpretation Conflict1
- CWE-502 Deserialization of Untrusted Data1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
18 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
64На этой неделе | CVE-2022-28368Готовый эксплойт | Dompdf 1.2.1 allows remote code execution via a .php file in the src:url field of an @font-face Cascading Style Sheets (CSS) statement (withdompdf project · dompdf · CWE-79 | Критическая9,8 | — | 82,4 % | 2 апр. 2022 г. |
40В плане | CVE-2023-23924Proof of concept | URI validation failure on SVG parsing in Dompdfdompdf project · dompdf · CWE-551 | Критическая9,8 | — | 3,6 % | 31 янв. 2023 г. |
40В плане | CVE-2023-24813Эксплойта нет | URI validation failure on SVG parsing. Bypass of CVE-2023-23924dompdf project · dompdf · CWE-436 | Критическая9,8 | — | 2,5 % | 7 февр. 2023 г. |
39Наблюдать | CVE-2021-3838Эксплойта нет | PHAR Deserialization in dompdf/dompdfdompdf project · dompdf · CWE-502 | Критическая9,8 | — | 1,4 % | 15 нояб. 2024 г. |
39Наблюдать | CVE-2021-3902Эксплойта нет | Improper Restriction of XML External Entity Reference in dompdf/dompdfdompdf project · dompdf · CWE-611 | Критическая9,8 | — | 1,0 % | 15 нояб. 2024 г. |
36Наблюдать | CVE-2014-5013Эксплойта нет | DOMPDF before 0.6.2 allows remote code execution, a related issue to CVE-2014-2383.dompdf project · dompdf | Высокая8,8 | — | 4,5 % | 10 янв. 2020 г. |
32Наблюдать | CVE-2022-41343Proof of concept | registerFont in FontMetrics.php in Dompdf before 2.0.1 allows remote file inclusion because a URI validation failure does not halt font regidompdf project · dompdf · CWE-552 | Высокая7,5 | — | 6,0 % | 25 сент. 2022 г. |
30Наблюдать | CVE-2023-50262Эксплойта нет | Dompdf possible DoS caused by infinite recursion when parsing SVG imagesdompdf project · dompdf · CWE-20 | Высокая7,5 | — | 1,5 % | 13 дек. 2023 г. |
26Наблюдать | CVE-2014-5011Эксплойта нет | DOMPDF before 0.6.2 allows Information Disclosure.dompdf project · dompdf · CWE-200 | Средняя6,5 | — | 1,5 % | 10 янв. 2020 г. |
26Наблюдать | CVE-2014-5012Эксплойта нет | DOMPDF before 0.6.2 allows denial of service.dompdf project · dompdf | Средняя6,5 | — | 1,2 % | 10 янв. 2020 г. |
25Наблюдать | CVE-2026-59942Эксплойта нет | Dompdf: Denial of Service (DoS) via Resource Exhaustion using Oversized Image Bitmapsdompdf project · dompdf · CWE-400 | Средняя6,3 | — | 0,9 % | 28 июл. 2026 г. |
25Наблюдать | CVE-2026-59941Proof of concept | Dompdf: Uncontrolled resource consumption based on declared BMP dimensionsdompdf project · dompdf · CWE-400 | Средняя6,3 | — | 0,6 % | 28 июл. 2026 г. |
25Наблюдать | CVE-2026-56722Эксплойта нет | Dompdf: Local file read due to improper file path validation in SVG images encoded as data-URIdompdf project · dompdf · CWE-20 | Средняя6,3 | — | 0,4 % | 28 июл. 2026 г. |
25Наблюдать | CVE-2026-59943Эксплойта нет | Dompdf: Embedded SVG images can leak existence of files and directories within the filesystemdompdf project · dompdf · CWE-209 | Средняя6,3 | — | 0,4 % | 28 июл. 2026 г. |
21Наблюдать | CVE-2022-2400Эксплойта нет | External Control of File Name or Path in dompdf/dompdfdompdf project · dompdf · CWE-73 | Средняя5,3 | — | 1,2 % | 18 июл. 2022 г. |
21Наблюдать | CVE-2022-0085Эксплойта нет | Server-Side Request Forgery (SSRF) in dompdf/dompdfdompdf project · dompdf · CWE-918 | Средняя5,3 | — | 1,0 % | 28 июн. 2022 г. |
9Наблюдать | CVE-2026-55555Эксплойта нет | Dompdf: File existence oracle via font-face stylesheet declarationdompdf project · dompdf · CWE-203 | Низкая2,3 | — | 0,5 % | 28 июл. 2026 г. |
9Наблюдать | CVE-2026-55554Эксплойта нет | Dompdf: Chroot Validation Bypassdompdf project · dompdf · CWE-20 | Низкая2,3 | — | 0,5 % | 28 июл. 2026 г. |
- CVE-2022-2836864На этой неделе
Dompdf 1.2.1 allows remote code execution via a .php file in the src:url field of an @font-face Cascading Style Sheets (CSS) statement (with
КритическаяCVSS 9,8Готовый эксплойтEPSS 82 %dompdf project · dompdf2 апр. 2022 г.
- CVE-2023-2392440В плане
URI validation failure on SVG parsing in Dompdf
КритическаяCVSS 9,8Proof of conceptEPSS 4 %dompdf project · dompdf31 янв. 2023 г.
- CVE-2023-2481340В плане
URI validation failure on SVG parsing. Bypass of CVE-2023-23924
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %dompdf project · dompdf7 февр. 2023 г.
- CVE-2021-383839Наблюдать
PHAR Deserialization in dompdf/dompdf
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %dompdf project · dompdf15 нояб. 2024 г.
- CVE-2021-390239Наблюдать
Improper Restriction of XML External Entity Reference in dompdf/dompdf
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %dompdf project · dompdf15 нояб. 2024 г.
- CVE-2014-501336Наблюдать
DOMPDF before 0.6.2 allows remote code execution, a related issue to CVE-2014-2383.
ВысокаяCVSS 8,8Эксплойта нетEPSS 4 %dompdf project · dompdf10 янв. 2020 г.
- CVE-2022-4134332Наблюдать
registerFont in FontMetrics.php in Dompdf before 2.0.1 allows remote file inclusion because a URI validation failure does not halt font regi
ВысокаяCVSS 7,5Proof of conceptEPSS 6 %dompdf project · dompdf25 сент. 2022 г.
- CVE-2023-5026230Наблюдать
Dompdf possible DoS caused by infinite recursion when parsing SVG images
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %dompdf project · dompdf13 дек. 2023 г.
- CVE-2014-501126Наблюдать
DOMPDF before 0.6.2 allows Information Disclosure.
СредняяCVSS 6,5Эксплойта нетEPSS 1 %dompdf project · dompdf10 янв. 2020 г.
- CVE-2014-501226Наблюдать
DOMPDF before 0.6.2 allows denial of service.
СредняяCVSS 6,5Эксплойта нетEPSS 1 %dompdf project · dompdf10 янв. 2020 г.
- CVE-2026-5994225Наблюдать
Dompdf: Denial of Service (DoS) via Resource Exhaustion using Oversized Image Bitmaps
СредняяCVSS 6,3Эксплойта нетEPSS 1 %dompdf project · dompdf28 июл. 2026 г.
- CVE-2026-5994125Наблюдать
Dompdf: Uncontrolled resource consumption based on declared BMP dimensions
СредняяCVSS 6,3Proof of conceptEPSS 1 %dompdf project · dompdf28 июл. 2026 г.
- CVE-2026-5672225Наблюдать
Dompdf: Local file read due to improper file path validation in SVG images encoded as data-URI
СредняяCVSS 6,3Эксплойта нетEPSS 0 %dompdf project · dompdf28 июл. 2026 г.
- CVE-2026-5994325Наблюдать
Dompdf: Embedded SVG images can leak existence of files and directories within the filesystem
СредняяCVSS 6,3Эксплойта нетEPSS 0 %dompdf project · dompdf28 июл. 2026 г.
- CVE-2022-240021Наблюдать
External Control of File Name or Path in dompdf/dompdf
СредняяCVSS 5,3Эксплойта нетEPSS 1 %dompdf project · dompdf18 июл. 2022 г.
- CVE-2022-008521Наблюдать
Server-Side Request Forgery (SSRF) in dompdf/dompdf
СредняяCVSS 5,3Эксплойта нетEPSS 1 %dompdf project · dompdf28 июн. 2022 г.
- CVE-2026-555559Наблюдать
Dompdf: File existence oracle via font-face stylesheet declaration
НизкаяCVSS 2,3Эксплойта нетEPSS 1 %dompdf project · dompdf28 июл. 2026 г.
- CVE-2026-555549Наблюдать
Dompdf: Chroot Validation Bypass
НизкаяCVSS 2,3Эксплойта нетEPSS 0 %dompdf project · dompdf28 июл. 2026 г.