Записи element
7 опубликованных записей вендора element.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 42,9 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-20 Improper Input Validation1
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-357 Insufficient UI Warning of Dangerous Operations1
- CWE-416 Use After Free1
- CWE-488 Exposure of Data Element to Wrong Session1
- CWE-770 Allocation of Resources Without Limits or Throttling1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
7 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
35Наблюдать | CVE-2022-23597Эксплойта нет | Remote program execution with user interactionelement · desktop · CWE-416 | Высокая8,8 | — | 1,5 % | 1 февр. 2022 г. |
31Наблюдать | CVE-2024-26131Эксплойта нет | Element Android Intent Redirectionelement · element · CWE-923 | Высокая7,8 | — | 0,5 % | 28 февр. 2024 г. |
27Наблюдать | CVE-2026-45078Эксплойта нет | Synapse CPU starvation (Denial of Service)element · synapse · CWE-770 | Средняя6,8 | — | 0,1 % | 28 мая 2026 г. |
26Наблюдать | CVE-2022-41904Эксплойта нет | Element iOS is vulnerable due to missing decoration for events decrypted with untrusted Megolm sessionselement · element · CWE-357 | Средняя6,5 | — | 0,4 % | 11 нояб. 2022 г. |
20Наблюдать | CVE-2026-45076Эксплойта нет | Synapse pagination denial of serviceelement · synapse · CWE-20 | Средняя5,1 | — | 0,4 % | 28 мая 2026 г. |
18Наблюдать | CVE-2025-27606Эксплойта нет | Element Android PIN autologout bypasselement · element · CWE-488 | Средняя4,6 | — | 0,2 % | 14 мар. 2025 г. |
13Наблюдать | CVE-2024-26132Эксплойта нет | Element Android can be asked to share internal files.element · element · CWE-200 | Низкая3,3 | — | 0,4 % | 28 февр. 2024 г. |
- CVE-2022-2359735Наблюдать
Remote program execution with user interaction
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %element · desktop1 февр. 2022 г.
- CVE-2024-2613131Наблюдать
Element Android Intent Redirection
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %element · element28 февр. 2024 г.
- CVE-2026-4507827Наблюдать
Synapse CPU starvation (Denial of Service)
СредняяCVSS 6,8Эксплойта нетEPSS 0 %element · synapse28 мая 2026 г.
- CVE-2022-4190426Наблюдать
Element iOS is vulnerable due to missing decoration for events decrypted with untrusted Megolm sessions
СредняяCVSS 6,5Эксплойта нетEPSS 0 %element · element11 нояб. 2022 г.
- CVE-2026-4507620Наблюдать
Synapse pagination denial of service
СредняяCVSS 5,1Эксплойта нетEPSS 0 %element · synapse28 мая 2026 г.
- CVE-2025-2760618Наблюдать
Element Android PIN autologout bypass
СредняяCVSS 4,6Эксплойта нетEPSS 0 %element · element14 мар. 2025 г.
- CVE-2024-2613213Наблюдать
Element Android can be asked to share internal files.
НизкаяCVSS 3,3Эксплойта нетEPSS 0 %element · element28 февр. 2024 г.