Записи gss
9 опубликованных записей вендора gss.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')2
- CWE-321 Use of Hard-coded Cryptographic Key1
- CWE-347 Improper Verification of Cryptographic Signature1
- CWE-36 Absolute Path Traversal1
- CWE-434 Unrestricted Upload of File with Dangerous Type1
- CWE-863 Incorrect Authorization1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
9 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2023-37291Эксплойта нет | Galaxy Software Services Vitals ESP - Use of Hard-coded Cryptographic Keygss · vitals enterprise social platform · CWE-321 | Критическая9,8 | — | 0,5 % | 21 июл. 2023 г. |
37Наблюдать | CVE-2024-52959Эксплойта нет | iota C.ai Conversational Platform - Improper Control of Generation of Code ('Code Injection')gss · iota c.ai · CWE-94 | Критическая9,3 | — | 0,6 % | 27 нояб. 2024 г. |
37Наблюдать | CVE-2024-52958Эксплойта нет | iota C.ai Conversational Platform - Improper Verification of Cryptographic Signaturegss · iota c.ai · CWE-347 | Критическая9,3 | — | 0,3 % | 27 нояб. 2024 г. |
35Наблюдать | CVE-2023-41357Эксплойта нет | Galaxy Software Services Vitals ESP - Arbitrary File Uploadgss · vitals enterprise social platform · CWE-434 | Высокая8,8 | — | 0,6 % | 3 нояб. 2023 г. |
34Наблюдать | CVE-2026-4640Эксплойта нет | Galaxy Software Services|Vitals ESP - Missing Authenticationgss · vitalsesp · CWE-306 | Высокая8,7 | — | 0,7 % | 24 мар. 2026 г. |
34Наблюдать | CVE-2026-4639Эксплойта нет | Galaxy Software Services|Vitals ESP - Incorrect Authorizationgss · vitalsesp · CWE-863 | Высокая8,7 | — | 0,5 % | 24 мар. 2026 г. |
28Наблюдать | CVE-2025-14254Эксплойта нет | Galaxy Software Services|Vitals ESP - SQL Injectiongss · vitalsesp · CWE-89 | Высокая7,1 | — | 0,3 % | 8 дек. 2025 г. |
28Наблюдать | CVE-2025-14255Эксплойта нет | Galaxy Software Services|Vitals ESP - SQL Injectiongss · vitalsesp · CWE-89 | Высокая7,1 | — | 0,3 % | 8 дек. 2025 г. |
27Наблюдать | CVE-2025-14253Эксплойта нет | Galaxy Software Services|Vitals ESP - Arbitrary File Readgss · vitalsesp · CWE-36 | Средняя6,9 | — | 0,5 % | 8 дек. 2025 г. |
- CVE-2023-3729139Наблюдать
Galaxy Software Services Vitals ESP - Use of Hard-coded Cryptographic Key
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %gss · vitals enterprise social platform21 июл. 2023 г.
- CVE-2024-5295937Наблюдать
iota C.ai Conversational Platform - Improper Control of Generation of Code ('Code Injection')
КритическаяCVSS 9,3Эксплойта нетEPSS 1 %gss · iota c.ai27 нояб. 2024 г.
- CVE-2024-5295837Наблюдать
iota C.ai Conversational Platform - Improper Verification of Cryptographic Signature
КритическаяCVSS 9,3Эксплойта нетEPSS 0 %gss · iota c.ai27 нояб. 2024 г.
- CVE-2023-4135735Наблюдать
Galaxy Software Services Vitals ESP - Arbitrary File Upload
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %gss · vitals enterprise social platform3 нояб. 2023 г.
- CVE-2026-464034Наблюдать
Galaxy Software Services|Vitals ESP - Missing Authentication
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %gss · vitalsesp24 мар. 2026 г.
- CVE-2026-463934Наблюдать
Galaxy Software Services|Vitals ESP - Incorrect Authorization
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %gss · vitalsesp24 мар. 2026 г.
- CVE-2025-1425428Наблюдать
Galaxy Software Services|Vitals ESP - SQL Injection
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %gss · vitalsesp8 дек. 2025 г.
- CVE-2025-1425528Наблюдать
Galaxy Software Services|Vitals ESP - SQL Injection
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %gss · vitalsesp8 дек. 2025 г.
- CVE-2025-1425327Наблюдать
Galaxy Software Services|Vitals ESP - Arbitrary File Read
СредняяCVSS 6,9Эксплойта нетEPSS 0 %gss · vitalsesp8 дек. 2025 г.