Записи linkace
14 опубликованных записей вендора linkace.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 64,3 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')4
- CWE-918 Server-Side Request Forgery (SSRF)4
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor2
- CWE-80 Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS)1
- CWE-639 Authorization Bypass Through User-Controlled Key1
- CWE-285 Improper Authorization1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
14 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
34Наблюдать | CVE-2026-33953Эксплойта нет | LinkAce's SSRF protection can be bypassed via internal hostname resolution in LinkAcelinkace · linkace · CWE-918 | Высокая8,5 | — | 0,3 % | 27 мар. 2026 г. |
34Наблюдать | CVE-2026-27458Эксплойта нет | LinkAce: Stored XSS in Atom Feed via CDATA Escape in List Descriptionlinkace · linkace · CWE-80 | Высокая8,7 | — | 0,3 % | 21 февр. 2026 г. |
34Наблюдать | CVE-2025-62722Эксплойта нет | LinkAce: Stored XSS Vulnerability in Link Title Field Through Social Media Sharing Featurelinkace · linkace · CWE-79 | Высокая8,7 | — | 0,2 % | 4 нояб. 2025 г. |
33Наблюдать | CVE-2025-53838Эксплойта нет | LinkAce has a Stored One Click XSS vulnerabilitylinkace · linkace · CWE-79 | Высокая8,4 | — | 0,3 % | 8 сент. 2025 г. |
30Наблюдать | CVE-2024-56508Эксплойта нет | File Upload Vulnerability Leading to XSS in LinkAce v1.15.5linkace · linkace · CWE-434 | Высокая7,6 | — | 0,4 % | 27 дек. 2024 г. |
29Наблюдать | CVE-2025-59424Proof of concept | LinkAce Vulnerable to Stored XSS on the Audit Pagelinkace · linkace · CWE-79 | Высокая7,3 | — | 0,3 % | 18 сент. 2025 г. |
28Наблюдать | CVE-2025-62720Эксплойта нет | LinkAce: Data Exfiltration via Export Functions Allow Access to All Users' Private Linkslinkace · linkace · CWE-200 | Высокая7,1 | — | 0,4 % | 4 нояб. 2025 г. |
28Наблюдать | CVE-2025-62721Эксплойта нет | LinkAce: Authorization Bypass Allows Unauthorized Access to All Private Links, Lists, and Tagslinkace · linkace · CWE-200 | Высокая7,1 | — | 0,4 % | 4 нояб. 2025 г. |
26Наблюдать | CVE-2026-33954Эксплойта нет | LinkAce discloses private notesto unauthorized authenticated users via the web link detail pagelinkace · linkace · CWE-285 | Средняя6,5 | — | 0,4 % | 27 мар. 2026 г. |
26Наблюдать | CVE-2026-30953Эксплойта нет | LinkAce affected by SSRF via link creation: NoPrivateIpRule not applied to LinkStoreRequestlinkace · linkace · CWE-918 | Средняя6,5 | — | 0,4 % | 10 мар. 2026 г. |
21Наблюдать | CVE-2024-56507Эксплойта нет | Reflected Cross-Site Scripting (XSS) Vulnerability in LinkAcelinkace · linkace · CWE-79 | Средняя5,4 | — | 0,3 % | 27 дек. 2024 г. |
21Наблюдать | CVE-2026-30954Эксплойта нет | LinkAce has a Cross-User Tag/List Attachment IDOR in processTaxonomy()linkace · linkace · CWE-639 | Средняя5,3 | — | 0,3 % | 10 мар. 2026 г. |
20Наблюдать | CVE-2026-35516Эксплойта нет | LinkAce has SSRF via CheckLinksCommand - Link URL Update Bypasses laravel-html-meta Protectionlinkace · linkace · CWE-918 | Средняя5,0 | — | 0,3 % | 7 апр. 2026 г. |
9Наблюдать | CVE-2025-62719Эксплойта нет | LinkAce: Limited Server-Side Request Forgery (SSRF) in Keyword Fetching Functionalitylinkace · linkace · CWE-918 | Низкая2,3 | — | 0,3 % | 4 нояб. 2025 г. |
- CVE-2026-3395334Наблюдать
LinkAce's SSRF protection can be bypassed via internal hostname resolution in LinkAce
ВысокаяCVSS 8,5Эксплойта нетEPSS 0 %linkace · linkace27 мар. 2026 г.
- CVE-2026-2745834Наблюдать
LinkAce: Stored XSS in Atom Feed via CDATA Escape in List Description
ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %linkace · linkace21 февр. 2026 г.
- CVE-2025-6272234Наблюдать
LinkAce: Stored XSS Vulnerability in Link Title Field Through Social Media Sharing Feature
ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %linkace · linkace4 нояб. 2025 г.
- CVE-2025-5383833Наблюдать
LinkAce has a Stored One Click XSS vulnerability
ВысокаяCVSS 8,4Эксплойта нетEPSS 0 %linkace · linkace8 сент. 2025 г.
- CVE-2024-5650830Наблюдать
File Upload Vulnerability Leading to XSS in LinkAce v1.15.5
ВысокаяCVSS 7,6Эксплойта нетEPSS 0 %linkace · linkace27 дек. 2024 г.
- CVE-2025-5942429Наблюдать
LinkAce Vulnerable to Stored XSS on the Audit Page
ВысокаяCVSS 7,3Proof of conceptEPSS 0 %linkace · linkace18 сент. 2025 г.
- CVE-2025-6272028Наблюдать
LinkAce: Data Exfiltration via Export Functions Allow Access to All Users' Private Links
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %linkace · linkace4 нояб. 2025 г.
- CVE-2025-6272128Наблюдать
LinkAce: Authorization Bypass Allows Unauthorized Access to All Private Links, Lists, and Tags
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %linkace · linkace4 нояб. 2025 г.
- CVE-2026-3395426Наблюдать
LinkAce discloses private notesto unauthorized authenticated users via the web link detail page
СредняяCVSS 6,5Эксплойта нетEPSS 0 %linkace · linkace27 мар. 2026 г.
- CVE-2026-3095326Наблюдать
LinkAce affected by SSRF via link creation: NoPrivateIpRule not applied to LinkStoreRequest
СредняяCVSS 6,5Эксплойта нетEPSS 0 %linkace · linkace10 мар. 2026 г.
- CVE-2024-5650721Наблюдать
Reflected Cross-Site Scripting (XSS) Vulnerability in LinkAce
СредняяCVSS 5,4Эксплойта нетEPSS 0 %linkace · linkace27 дек. 2024 г.
- CVE-2026-3095421Наблюдать
LinkAce has a Cross-User Tag/List Attachment IDOR in processTaxonomy()
СредняяCVSS 5,3Эксплойта нетEPSS 0 %linkace · linkace10 мар. 2026 г.
- CVE-2026-3551620Наблюдать
LinkAce has SSRF via CheckLinksCommand - Link URL Update Bypasses laravel-html-meta Protection
СредняяCVSS 5,0Эксплойта нетEPSS 0 %linkace · linkace7 апр. 2026 г.
- CVE-2025-627199Наблюдать
LinkAce: Limited Server-Side Request Forgery (SSRF) in Keyword Fetching Functionality
НизкаяCVSS 2,3Эксплойта нетEPSS 0 %linkace · linkace4 нояб. 2025 г.