Записи expressjs
12 опубликованных записей вендора expressjs.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-400 Uncontrolled Resource Consumption4
- CWE-459 Incomplete Cleanup2
- CWE-362 Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')1
- CWE-601 URL Redirection to Untrusted Site ('Open Redirect')1
- CWE-674 Uncontrolled Recursion1
- CWE-208 Observable Timing Discrepancy1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
12 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
34Наблюдать | CVE-2026-3520Эксплойта нет | Multer vulnerable to Denial of Service via uncontrolled recursionexpressjs · multer · CWE-674 | Высокая8,7 | — | 0,9 % | 4 мар. 2026 г. |
34Наблюдать | CVE-2026-3304Proof of concept | Multer vulnerable to Denial of Service via incomplete cleanupexpressjs · multer · CWE-459 | Высокая8,7 | — | 0,9 % | 27 февр. 2026 г. |
34Наблюдать | CVE-2026-2359Эксплойта нет | Multer vulnerable to Denial of Service via resource exhaustionexpressjs · multer · CWE-772 | Высокая8,7 | — | 0,7 % | 27 февр. 2026 г. |
34Наблюдать | CVE-2024-47178Эксплойта нет | basic-auth-connect's callback uses time unsafe string comparisonexpressjs · basic-auth-connect · CWE-208 | Высокая8,7 | — | 0,5 % | 30 сент. 2024 г. |
30Наблюдать | CVE-2017-16136Эксплойта нет | method-override is a module used by the Express.js framework to let you use HTTP verbs such as PUT or DELETE in places where the client doesexpressjs · method-override · CWE-400 | Высокая7,5 | — | 1,2 % | 6 июн. 2018 г. |
30Наблюдать | CVE-2026-77037Эксплойта нет | multer vulnerable to Denial of Service via file descriptor leak on aborted uploadsexpressjs · multer · CWE-400 | Высокая7,5 | — | 0,6 % | 28 авг. 2026 г. |
30Наблюдать | CVE-2026-82333Эксплойта нет | multer vulnerable to Denial of Service via oversized array index in field namesexpressjs · multer · CWE-400 | Высокая7,5 | — | 0,5 % | 28 авг. 2026 г. |
30Наблюдать | CVE-2026-5038Эксплойта нет | multer vulnerable to Denial of Service via incomplete cleanup of aborted uploadsexpressjs · multer · CWE-459 | Высокая7,5 | — | 0,5 % | 15 июн. 2026 г. |
30Наблюдать | CVE-2026-5079Эксплойта нет | multer vulnerable to Denial of Service via deeply nested field namesexpressjs · multer · CWE-400 | Высокая7,5 | — | 0,5 % | 15 июн. 2026 г. |
30Наблюдать | CVE-2026-77078Proof of concept | multer vulnerable to Denial of Service via crafted multipart field namesexpressjs · multer · CWE-248 | Высокая7,5 | — | 0,5 % | 28 авг. 2026 г. |
18Наблюдать | CVE-2024-9266Эксплойта нет | URL Redirection to Untrusted Site ('Open Redirect') vulnerability in Express.expressjs · express · CWE-601 | Средняя4,7 | — | 0,5 % | 3 окт. 2024 г. |
14Наблюдать | CVE-2026-77063Эксплойта нет | multer vulnerable to file size limit bypass via async fileFilter race conditionexpressjs · multer · CWE-362 | Низкая3,7 | — | 0,2 % | 28 авг. 2026 г. |
- CVE-2026-352034Наблюдать
Multer vulnerable to Denial of Service via uncontrolled recursion
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %expressjs · multer4 мар. 2026 г.
- CVE-2026-330434Наблюдать
Multer vulnerable to Denial of Service via incomplete cleanup
ВысокаяCVSS 8,7Proof of conceptEPSS 1 %expressjs · multer27 февр. 2026 г.
- CVE-2026-235934Наблюдать
Multer vulnerable to Denial of Service via resource exhaustion
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %expressjs · multer27 февр. 2026 г.
- CVE-2024-4717834Наблюдать
basic-auth-connect's callback uses time unsafe string comparison
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %expressjs · basic-auth-connect30 сент. 2024 г.
- CVE-2017-1613630Наблюдать
method-override is a module used by the Express.js framework to let you use HTTP verbs such as PUT or DELETE in places where the client does
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %expressjs · method-override6 июн. 2018 г.
- CVE-2026-7703730Наблюдать
multer vulnerable to Denial of Service via file descriptor leak on aborted uploads
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %expressjs · multer28 авг. 2026 г.
- CVE-2026-8233330Наблюдать
multer vulnerable to Denial of Service via oversized array index in field names
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %expressjs · multer28 авг. 2026 г.
- CVE-2026-503830Наблюдать
multer vulnerable to Denial of Service via incomplete cleanup of aborted uploads
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %expressjs · multer15 июн. 2026 г.
- CVE-2026-507930Наблюдать
multer vulnerable to Denial of Service via deeply nested field names
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %expressjs · multer15 июн. 2026 г.
- CVE-2026-7707830Наблюдать
multer vulnerable to Denial of Service via crafted multipart field names
ВысокаяCVSS 7,5Proof of conceptEPSS 0 %expressjs · multer28 авг. 2026 г.
- CVE-2024-926618Наблюдать
URL Redirection to Untrusted Site ('Open Redirect') vulnerability in Express.
СредняяCVSS 4,7Эксплойта нетEPSS 0 %expressjs · express3 окт. 2024 г.
- CVE-2026-7706314Наблюдать
multer vulnerable to file size limit bypass via async fileFilter race condition
НизкаяCVSS 3,7Эксплойта нетEPSS 0 %expressjs · multer28 авг. 2026 г.