Записи langgenius
27 опубликованных записей вендора langgenius.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 37 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')6
- CWE-284 Improper Access Control6
- CWE-918 Server-Side Request Forgery (SSRF)3
- CWE-346 Origin Validation Error2
- CWE-307 Improper Restriction of Excessive Authentication Attempts1
- CWE-338 Use of Cryptographically Weak Pseudo-Random Number Generator (PRNG)1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
27 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2025-63387Proof of concept | Dify v1.9.1 is vulnerable to Insecure Permissions.langgenius · dify · CWE-284 | Высокая7,5 | — | 29,9 % | 18 дек. 2025 г. |
39Наблюдать | CVE-2025-56157Эксплойта нет | Default credentials in Dify thru 1.5.1.langgenius · dify · CWE-798 | Критическая9,8 | — | 0,9 % | 18 дек. 2025 г. |
36Наблюдать | CVE-2025-63386Эксплойта нет | A Cross-Origin Resource Sharing (CORS) misconfiguration vulnerability exists in Dify v1.9.1 in the /console/api/setup endpoint.langgenius · dify · CWE-346 | Критическая9,1 | — | 0,2 % | 18 дек. 2025 г. |
36Наблюдать | CVE-2025-63388Эксплойта нет | A Cross-Origin Resource Sharing (CORS) misconfiguration vulnerability exists in Dify v1.9.1 in the /console/api/system-features endpoint.langgenius · dify · CWE-346 | Критическая9,1 | — | 0,2 % | 18 дек. 2025 г. |
35Наблюдать | CVE-2025-1796Эксплойта нет | Admin account takeover through weak Pseudo-Random number generator used in generating password reset codes in langgenius/difylanggenius · dify · CWE-338 | Высокая8,8 | — | 0,6 % | 20 мар. 2025 г. |
32Наблюдать | CVE-2024-12039Эксплойта нет | Improper Restriction of Excessive Authentication Attempts in langgenius/difylanggenius · dify · CWE-307 | Высокая8,1 | — | 0,7 % | 20 мар. 2025 г. |
32Наблюдать | CVE-2024-12776Эксплойта нет | Authentication Bypass in langgenius/difylanggenius · dify · CWE-305 | Высокая8,1 | — | 0,7 % | 20 мар. 2025 г. |
30Наблюдать | CVE-2024-11824Эксплойта нет | Stored XSS in langgenius/difylanggenius · dify · CWE-79 | Высокая7,6 | — | 0,5 % | 20 мар. 2025 г. |
30Наблюдать | CVE-2025-43862Эксплойта нет | Dify Allows Unauthorized Access and Modification of APP Orchestrationlanggenius · dify · CWE-284 | Высокая7,6 | — | 0,3 % | 25 апр. 2025 г. |
28Наблюдать | CVE-2024-10252Эксплойта нет | Code Injection in langgenius/difylanggenius · dify · CWE-94 | Высокая7,2 | — | 0,8 % | 20 мар. 2025 г. |
28Наблюдать | CVE-2025-3466Эксплойта нет | Unsanitized Input in langgenius/difylanggenius · dify · CWE-1100 | Высокая7,2 | — | 0,8 % | 7 июл. 2025 г. |
27Наблюдать | CVE-2026-42138Эксплойта нет | Dify Vulnerable to Stored XSS via SVG-file uploadlanggenius · dify · CWE-79 | Средняя6,9 | — | 0,3 % | 4 мая 2026 г. |
26Наблюдать | CVE-2024-12775Эксплойта нет | SSRF in langgenius/difylanggenius · dify · CWE-918 | Средняя6,5 | — | 0,6 % | 20 мар. 2025 г. |
26Наблюдать | CVE-2025-0184Proof of concept | Server-Side Request Forgery (SSRF) in langgenius/difylanggenius · dify · CWE-918 | Средняя6,5 | — | 0,5 % | 20 мар. 2025 г. |
26Наблюдать | CVE-2025-32796Эксплойта нет | Dify Allows Unauthorized APP Enable/Disable via APIlanggenius · dify · CWE-284 | Средняя6,5 | — | 0,4 % | 18 апр. 2025 г. |
26Наблюдать | CVE-2025-32795Эксплойта нет | Dify Allows Insecure User Role Access Control for APP Editinglanggenius · dify · CWE-284 | Средняя6,5 | — | 0,3 % | 18 апр. 2025 г. |
24Наблюдать | CVE-2026-41950Эксплойта нет | Dify < 1.14.0 Authorization Bypass via File UUIDlanggenius · dify · CWE-639 | Средняя6,0 | — | 0,5 % | 5 мая 2026 г. |
24Наблюдать | CVE-2025-59422Эксплойта нет | Dify Has Broken Access Control on Log Message Endpoint Allows Reading of Chats of Otherslanggenius · dify · CWE-284 | Средняя6,0 | — | 0,2 % | 25 сент. 2025 г. |
21Наблюдать | CVE-2025-11750Proof of concept | User Enumeration via Distinct Error Messages in langgenius/dify-weblanggenius · dify · CWE-544 | Средняя5,3 | — | 0,7 % | 22 окт. 2025 г. |
21Наблюдать | CVE-2024-11850Эксплойта нет | Stored XSS in langgenius/difylanggenius · dify · CWE-79 | Средняя5,4 | — | 0,4 % | 20 мар. 2025 г. |
21Наблюдать | CVE-2025-3467Эксплойта нет | XSS Vulnerability in langgenius/difylanggenius · dify · CWE-79 | Средняя5,4 | — | 0,4 % | 7 июл. 2025 г. |
21Наблюдать | CVE-2025-49149Эксплойта нет | Dify has XSS vulnerabilitylanggenius · dify · CWE-79 | Средняя5,3 | — | 0,3 % | 17 июн. 2025 г. |
19Наблюдать | CVE-2025-29720Эксплойта нет | Dify v1.0 was discovered to contain a Server-Side Request Forgery (SSRF) via the component controllers.console.remote_files.RemoteFileUploadlanggenius · dify · CWE-918 | Средняя4,8 | — | 0,2 % | 14 апр. 2025 г. |
17Наблюдать | CVE-2024-11821Эксплойта нет | Privilege Escalation in langgenius/difylanggenius · dify · CWE-250 | Средняя4,3 | — | 0,5 % | 20 мар. 2025 г. |
17Наблюдать | CVE-2025-32790Эксплойта нет | Dify Allows Insecure User Role Access Control for APP DSL Exportinglanggenius · dify · CWE-284 | Средняя4,3 | — | 0,3 % | 18 апр. 2025 г. |
- CVE-2025-6338739Наблюдать
Dify v1.9.1 is vulnerable to Insecure Permissions.
ВысокаяCVSS 7,5Proof of conceptEPSS 30 %langgenius · dify18 дек. 2025 г.
- CVE-2025-5615739Наблюдать
Default credentials in Dify thru 1.5.1.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %langgenius · dify18 дек. 2025 г.
- CVE-2025-6338636Наблюдать
A Cross-Origin Resource Sharing (CORS) misconfiguration vulnerability exists in Dify v1.9.1 in the /console/api/setup endpoint.
КритическаяCVSS 9,1Эксплойта нетEPSS 0 %langgenius · dify18 дек. 2025 г.
- CVE-2025-6338836Наблюдать
A Cross-Origin Resource Sharing (CORS) misconfiguration vulnerability exists in Dify v1.9.1 in the /console/api/system-features endpoint.
КритическаяCVSS 9,1Эксплойта нетEPSS 0 %langgenius · dify18 дек. 2025 г.
- CVE-2025-179635Наблюдать
Admin account takeover through weak Pseudo-Random number generator used in generating password reset codes in langgenius/dify
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %langgenius · dify20 мар. 2025 г.
- CVE-2024-1203932Наблюдать
Improper Restriction of Excessive Authentication Attempts in langgenius/dify
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %langgenius · dify20 мар. 2025 г.
- CVE-2024-1277632Наблюдать
Authentication Bypass in langgenius/dify
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %langgenius · dify20 мар. 2025 г.
- CVE-2024-1182430Наблюдать
Stored XSS in langgenius/dify
ВысокаяCVSS 7,6Эксплойта нетEPSS 0 %langgenius · dify20 мар. 2025 г.
- CVE-2025-4386230Наблюдать
Dify Allows Unauthorized Access and Modification of APP Orchestration
ВысокаяCVSS 7,6Эксплойта нетEPSS 0 %langgenius · dify25 апр. 2025 г.
- CVE-2024-1025228Наблюдать
Code Injection in langgenius/dify
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %langgenius · dify20 мар. 2025 г.
- CVE-2025-346628Наблюдать
Unsanitized Input in langgenius/dify
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %langgenius · dify7 июл. 2025 г.
- CVE-2026-4213827Наблюдать
Dify Vulnerable to Stored XSS via SVG-file upload
СредняяCVSS 6,9Эксплойта нетEPSS 0 %langgenius · dify4 мая 2026 г.
- CVE-2024-1277526Наблюдать
SSRF in langgenius/dify
СредняяCVSS 6,5Эксплойта нетEPSS 1 %langgenius · dify20 мар. 2025 г.
- CVE-2025-018426Наблюдать
Server-Side Request Forgery (SSRF) in langgenius/dify
СредняяCVSS 6,5Proof of conceptEPSS 1 %langgenius · dify20 мар. 2025 г.
- CVE-2025-3279626Наблюдать
Dify Allows Unauthorized APP Enable/Disable via API
СредняяCVSS 6,5Эксплойта нетEPSS 0 %langgenius · dify18 апр. 2025 г.
- CVE-2025-3279526Наблюдать
Dify Allows Insecure User Role Access Control for APP Editing
СредняяCVSS 6,5Эксплойта нетEPSS 0 %langgenius · dify18 апр. 2025 г.
- CVE-2026-4195024Наблюдать
Dify < 1.14.0 Authorization Bypass via File UUID
СредняяCVSS 6,0Эксплойта нетEPSS 0 %langgenius · dify5 мая 2026 г.
- CVE-2025-5942224Наблюдать
Dify Has Broken Access Control on Log Message Endpoint Allows Reading of Chats of Others
СредняяCVSS 6,0Эксплойта нетEPSS 0 %langgenius · dify25 сент. 2025 г.
- CVE-2025-1175021Наблюдать
User Enumeration via Distinct Error Messages in langgenius/dify-web
СредняяCVSS 5,3Proof of conceptEPSS 1 %langgenius · dify22 окт. 2025 г.
- CVE-2024-1185021Наблюдать
Stored XSS in langgenius/dify
СредняяCVSS 5,4Эксплойта нетEPSS 0 %langgenius · dify20 мар. 2025 г.
- CVE-2025-346721Наблюдать
XSS Vulnerability in langgenius/dify
СредняяCVSS 5,4Эксплойта нетEPSS 0 %langgenius · dify7 июл. 2025 г.
- CVE-2025-4914921Наблюдать
Dify has XSS vulnerability
СредняяCVSS 5,3Эксплойта нетEPSS 0 %langgenius · dify17 июн. 2025 г.
- CVE-2025-2972019Наблюдать
Dify v1.0 was discovered to contain a Server-Side Request Forgery (SSRF) via the component controllers.console.remote_files.RemoteFileUpload
СредняяCVSS 4,8Эксплойта нетEPSS 0 %langgenius · dify14 апр. 2025 г.
- CVE-2024-1182117Наблюдать
Privilege Escalation in langgenius/dify
СредняяCVSS 4,3Эксплойта нетEPSS 0 %langgenius · dify20 мар. 2025 г.
- CVE-2025-3279017Наблюдать
Dify Allows Insecure User Role Access Control for APP DSL Exporting
СредняяCVSS 4,3Эксплойта нетEPSS 0 %langgenius · dify18 апр. 2025 г.