Записи getdbt
5 опубликованных записей вендора getdbt.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-201 Insertion of Sensitive Information Into Sent Data1
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-532 Insertion of Sensitive Information into Log File1
- CWE-74 Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')1
- CWE-88 Improper Neutralization of Argument Delimiters in a Command ('Argument Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
5 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
31Наблюдать | CVE-2024-40637Эксплойта нет | Implicit override for built-in materializations from installed packages in dbt-coregetdbt · dbt core · CWE-74 | Высокая7,8 | — | 0,4 % | 16 июл. 2024 г. |
25Наблюдать | CVE-2026-44968Эксплойта нет | dbt-mcp: Argument Injection in dbt CLI Tool Wrappers via node_selection and resource_type Parametersgetdbt · dbt mcp server · CWE-88 | Средняя6,3 | — | 0,2 % | 16 июл. 2026 г. |
17Наблюдать | CVE-2026-44970Эксплойта нет | dbt-mcp: All MCP Tool Arguments Including Raw SQL and --vars Credentials Transmitted to dbt Labs Telemetry by Default Without Redactiongetdbt · dbt mcp server · CWE-201 | Средняя4,3 | — | 0,4 % | 16 июл. 2026 г. |
13Наблюдать | CVE-2026-44969Эксплойта нет | dbt-mcp: Tool Arguments Including SQL Queries and Credentials Logged in Plaintext Without Redaction When File Logging Is Enabledgetdbt · dbt mcp server · CWE-532 | Низкая3,3 | — | 0,2 % | 16 июл. 2026 г. |
8Наблюдать | CVE-2026-29790Эксплойта нет | dbt-common: commonprefix() doesn't protect against path traversalgetdbt · dbt-common · CWE-22 | Низкая2,0 | — | 0,4 % | 6 мар. 2026 г. |
- CVE-2024-4063731Наблюдать
Implicit override for built-in materializations from installed packages in dbt-core
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %getdbt · dbt core16 июл. 2024 г.
- CVE-2026-4496825Наблюдать
dbt-mcp: Argument Injection in dbt CLI Tool Wrappers via node_selection and resource_type Parameters
СредняяCVSS 6,3Эксплойта нетEPSS 0 %getdbt · dbt mcp server16 июл. 2026 г.
- CVE-2026-4497017Наблюдать
dbt-mcp: All MCP Tool Arguments Including Raw SQL and --vars Credentials Transmitted to dbt Labs Telemetry by Default Without Redaction
СредняяCVSS 4,3Эксплойта нетEPSS 0 %getdbt · dbt mcp server16 июл. 2026 г.
- CVE-2026-4496913Наблюдать
dbt-mcp: Tool Arguments Including SQL Queries and Credentials Logged in Plaintext Without Redaction When File Logging Is Enabled
НизкаяCVSS 3,3Эксплойта нетEPSS 0 %getdbt · dbt mcp server16 июл. 2026 г.
- CVE-2026-297908Наблюдать
dbt-common: commonprefix() doesn't protect against path traversal
НизкаяCVSS 2,0Эксплойта нетEPSS 0 %getdbt · dbt-common6 мар. 2026 г.