Записи LizardByte
11 опубликованных записей вендора lizardbyte.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 45,5 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-428 Unquoted Search Path or Element3
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-287 Improper Authentication1
- CWE-300 Channel Accessible by Non-Endpoint1
- CWE-1021 Improper Restriction of Rendered UI Layers or Frames1
- CWE-352 Cross-Site Request Forgery (CSRF)1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
11 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2026-32253Эксплойта нет | Sunshine: Authentication bypass via improper client certificate validationlizardbyte · sunshine · CWE-287 | Критическая9,8 | — | 0,4 % | 22 мая 2026 г. |
35Наблюдать | CVE-2025-53095Эксплойта нет | Sunshine application-wide CSRF in the UI leads to command injection as Administratorlizardbyte · sunshine · CWE-352 | Высокая8,8 | — | 0,2 % | 30 июн. 2025 г. |
31Наблюдать | CVE-2025-10198Эксплойта нет | LizardBytes Sunshine for Windows contains a DLL search-order hijacking vulnerabilitylizardbyte · sunshine · CWE-427 | Высокая7,8 | — | 0,2 % | 9 сент. 2025 г. |
31Наблюдать | CVE-2025-10199Эксплойта нет | A local privilege escalation vulnerability exists in LizardBytes' Sunshine for Windowslizardbyte · sunshine · CWE-428 | Высокая7,8 | — | 0,2 % | 9 сент. 2025 г. |
30Наблюдать | CVE-2024-51738Эксплойта нет | Sunshine improperly enforces pairing protocol request orderlizardbyte · sunshine · CWE-305 | Высокая7,7 | — | 0,6 % | 20 янв. 2025 г. |
29Наблюдать | CVE-2024-31220Эксплойта нет | Sunshine vulnerable to remote unauthenticated arbitrary file readlizardbyte · sunshine · CWE-22 | Высокая7,3 | — | 0,5 % | 5 апр. 2024 г. |
28Наблюдать | CVE-2025-54081Эксплойта нет | SunshineService Has Unquoted Service Path That Allows Local SYSTEM Code Executionlizardbyte · sunshine · CWE-428 | Высокая7,0 | — | 0,2 % | 23 сент. 2025 г. |
24Наблюдать | CVE-2025-53096Эксплойта нет | Sunshine clickjacking in the UI leads to unauthorized actions being performedlizardbyte · sunshine · CWE-1021 | Средняя6,1 | — | 0,2 % | 30 июн. 2025 г. |
23Наблюдать | CVE-2024-31221Эксплойта нет | Clients removed during unpairing process may regain access if Sunshine was not restartedlizardbyte · sunshine · CWE-384 | Средняя5,9 | — | 0,5 % | 8 апр. 2024 г. |
21Наблюдать | CVE-2024-45407Эксплойта нет | Sunshine has incorrect state management during pairing process may lead to incorrectly authorized clientlizardbyte · sunshine · CWE-300 | Средняя5,3 | — | 0,3 % | 10 сент. 2024 г. |
11Наблюдать | CVE-2024-31226Эксплойта нет | Sunshine's unquoted executable path could lead to hijacked execution flowlizardbyte · sunshine · CWE-428 | Низкая2,9 | — | 0,2 % | 16 мая 2024 г. |
- CVE-2026-3225339Наблюдать
Sunshine: Authentication bypass via improper client certificate validation
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %lizardbyte · sunshine22 мая 2026 г.
- CVE-2025-5309535Наблюдать
Sunshine application-wide CSRF in the UI leads to command injection as Administrator
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %lizardbyte · sunshine30 июн. 2025 г.
- CVE-2025-1019831Наблюдать
LizardBytes Sunshine for Windows contains a DLL search-order hijacking vulnerability
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %lizardbyte · sunshine9 сент. 2025 г.
- CVE-2025-1019931Наблюдать
A local privilege escalation vulnerability exists in LizardBytes' Sunshine for Windows
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %lizardbyte · sunshine9 сент. 2025 г.
- CVE-2024-5173830Наблюдать
Sunshine improperly enforces pairing protocol request order
ВысокаяCVSS 7,7Эксплойта нетEPSS 1 %lizardbyte · sunshine20 янв. 2025 г.
- CVE-2024-3122029Наблюдать
Sunshine vulnerable to remote unauthenticated arbitrary file read
ВысокаяCVSS 7,3Эксплойта нетEPSS 0 %lizardbyte · sunshine5 апр. 2024 г.
- CVE-2025-5408128Наблюдать
SunshineService Has Unquoted Service Path That Allows Local SYSTEM Code Execution
ВысокаяCVSS 7,0Эксплойта нетEPSS 0 %lizardbyte · sunshine23 сент. 2025 г.
- CVE-2025-5309624Наблюдать
Sunshine clickjacking in the UI leads to unauthorized actions being performed
СредняяCVSS 6,1Эксплойта нетEPSS 0 %lizardbyte · sunshine30 июн. 2025 г.
- CVE-2024-3122123Наблюдать
Clients removed during unpairing process may regain access if Sunshine was not restarted
СредняяCVSS 5,9Эксплойта нетEPSS 1 %lizardbyte · sunshine8 апр. 2024 г.
- CVE-2024-4540721Наблюдать
Sunshine has incorrect state management during pairing process may lead to incorrectly authorized client
СредняяCVSS 5,3Эксплойта нетEPSS 0 %lizardbyte · sunshine10 сент. 2024 г.
- CVE-2024-3122611Наблюдать
Sunshine's unquoted executable path could lead to hijacked execution flow
НизкаяCVSS 2,9Эксплойта нетEPSS 0 %lizardbyte · sunshine16 мая 2024 г.