Записи getcomposer
12 опубликованных записей вендора getcomposer.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 5
- С записью об исправлении
- 91,7 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-20 Improper Input Validation3
- CWE-77 Improper Neutralization of Special Elements used in a Command ('Command Injection')3
- CWE-74 Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')2
- CWE-345 Insufficient Verification of Data Authenticity1
- CWE-276 Incorrect Default Permissions1
- CWE-829 Inclusion of Functionality from Untrusted Control Sphere1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
12 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2021-41116Эксплойта нет | Command injection in composer on Windowsgetcomposer · composer · CWE-77 | Критическая9,8 | — | 2,9 % | 5 окт. 2021 г. |
36Наблюдать | CVE-2021-29472Эксплойта нет | Missing argument delimiter can lead to code execution via VCS repository URLs or source download URLs on systems with Mercurial in composergetcomposer · composer · CWE-88 | Высокая8,8 | — | 4,6 % | 27 апр. 2021 г. |
36Наблюдать | CVE-2024-35242Proof of concept | Composer vulnerable to command injection via malicious git/hg branch namescomposer · composer · CWE-77 | Высокая8,8 | — | 3,3 % | 10 июн. 2024 г. |
36Наблюдать | CVE-2026-40261Proof of concept | Composer has Command Injection via Malicious Perforce Referencegetcomposer · composer · CWE-20 | Высокая8,8 | — | 1,9 % | 15 апр. 2026 г. |
36Наблюдать | CVE-2022-24828Эксплойта нет | Missing input validation can lead to command execution in composergetcomposer · composer · CWE-20 | Высокая8,8 | — | 1,9 % | 13 апр. 2022 г. |
35Наблюдать | CVE-2023-43655Эксплойта нет | Remote Code Execution via web-accessible composer.phargetcomposer · composer · CWE-74 | Высокая8,8 | — | 1,4 % | 29 сент. 2023 г. |
35Наблюдать | CVE-2024-35241Эксплойта нет | Composer vulnerable to command injection via malicious git branch namecomposer · composer · CWE-77 | Высокая8,8 | — | 1,1 % | 10 июн. 2024 г. |
35Наблюдать | CVE-2015-8371Эксплойта нет | Composer before 2016-02-10 allows cache poisoning from other projects built on the same host.getcomposer · composer · CWE-345 | Высокая8,8 | — | 0,7 % | 21 сент. 2023 г. |
32Наблюдать | CVE-2020-15145Эксплойта нет | Local privilege elevation in Composer-Setup for Windowsgetcomposer · composer-setup · CWE-276 | Высокая8,2 | — | 0,4 % | 14 авг. 2020 г. |
31Наблюдать | CVE-2026-40176Proof of concept | Composer is vulnerable to Command Injection via Malicious Perforce Repositorygetcomposer · composer · CWE-20 | Высокая7,8 | — | 1,0 % | 15 апр. 2026 г. |
31Наблюдать | CVE-2024-24821Эксплойта нет | Code execution and possible privilege escalation via compromised InstalledVersions.php or installed.php in Composergetcomposer · composer · CWE-829 | Высокая7,8 | — | 0,3 % | 8 февр. 2024 г. |
5Наблюдать | CVE-2025-67746Эксплойта нет | Composer vulnerable to ANSI sequence injectiongetcomposer · composer · CWE-74 | Низкая1,3 | — | 0,5 % | 30 дек. 2025 г. |
- CVE-2021-4111640В плане
Command injection in composer on Windows
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %getcomposer · composer5 окт. 2021 г.
- CVE-2021-2947236Наблюдать
Missing argument delimiter can lead to code execution via VCS repository URLs or source download URLs on systems with Mercurial in composer
ВысокаяCVSS 8,8Эксплойта нетEPSS 5 %getcomposer · composer27 апр. 2021 г.
- CVE-2024-3524236Наблюдать
Composer vulnerable to command injection via malicious git/hg branch names
ВысокаяCVSS 8,8Proof of conceptEPSS 3 %composer · composer10 июн. 2024 г.
- CVE-2026-4026136Наблюдать
Composer has Command Injection via Malicious Perforce Reference
ВысокаяCVSS 8,8Proof of conceptEPSS 2 %getcomposer · composer15 апр. 2026 г.
- CVE-2022-2482836Наблюдать
Missing input validation can lead to command execution in composer
ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %getcomposer · composer13 апр. 2022 г.
- CVE-2023-4365535Наблюдать
Remote Code Execution via web-accessible composer.phar
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %getcomposer · composer29 сент. 2023 г.
- CVE-2024-3524135Наблюдать
Composer vulnerable to command injection via malicious git branch name
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %composer · composer10 июн. 2024 г.
- CVE-2015-837135Наблюдать
Composer before 2016-02-10 allows cache poisoning from other projects built on the same host.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %getcomposer · composer21 сент. 2023 г.
- CVE-2020-1514532Наблюдать
Local privilege elevation in Composer-Setup for Windows
ВысокаяCVSS 8,2Эксплойта нетEPSS 0 %getcomposer · composer-setup14 авг. 2020 г.
- CVE-2026-4017631Наблюдать
Composer is vulnerable to Command Injection via Malicious Perforce Repository
ВысокаяCVSS 7,8Proof of conceptEPSS 1 %getcomposer · composer15 апр. 2026 г.
- CVE-2024-2482131Наблюдать
Code execution and possible privilege escalation via compromised InstalledVersions.php or installed.php in Composer
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %getcomposer · composer8 февр. 2024 г.
- CVE-2025-677465Наблюдать
Composer vulnerable to ANSI sequence injection
НизкаяCVSS 1,3Эксплойта нетEPSS 0 %getcomposer · composer30 дек. 2025 г.