Записи markdown-it project
6 опубликованных записей вендора markdown-it project.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 83,3 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-1333 Inefficient Regular Expression Complexity2
- CWE-400 Uncontrolled Resource Consumption2
- CWE-284 Improper Access Control1
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
6 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
30Наблюдать | CVE-2015-10005Эксплойта нет | markdown-it html_re.js redosmarkdown-it project · markdown-it · CWE-1333 | Высокая7,5 | — | 0,9 % | 27 дек. 2022 г. |
27Наблюдать | CVE-2025-7969Эксплойта нет | Markdown-it 14.1.0 - Cross-site scripting (XSS)markdown-it project · markdown-it · CWE-79 | Средняя6,9 | — | 0,2 % | 21 авг. 2025 г. |
22Наблюдать | CVE-2022-21670Эксплойта нет | Uncontrolled Resource Consumption in markdown-itmarkdown-it project · markdown-it · CWE-400 | Средняя5,3 | — | 2,2 % | 10 янв. 2022 г. |
22Наблюдать | CVE-2026-2327Эксплойта нет | Versions of the package markdown-it from 13.0.0 and before 14.1.1 are vulnerable to Regular Expression Denial of Service (ReDoS) due to the markdown-it project · markdown-it · CWE-1333 | Средняя5,5 | — | 0,7 % | 12 февр. 2026 г. |
21Наблюдать | CVE-2015-3295Эксплойта нет | markdown-it before 4.1.0 does not block data: URLs.markdown-it project · markdown-it · CWE-284 | Средняя5,3 | — | 1,3 % | 7 июн. 2017 г. |
21Наблюдать | CVE-2026-48988Эксплойта нет | markdown-it: Quadratic complexity DoS in smartquotes rule via replaceAt string operationsmarkdown-it project · markdown-it · CWE-400 | Средняя5,3 | — | 0,4 % | 17 июн. 2026 г. |
- CVE-2015-1000530Наблюдать
markdown-it html_re.js redos
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %markdown-it project · markdown-it27 дек. 2022 г.
- CVE-2025-796927Наблюдать
Markdown-it 14.1.0 - Cross-site scripting (XSS)
СредняяCVSS 6,9Эксплойта нетEPSS 0 %markdown-it project · markdown-it21 авг. 2025 г.
- CVE-2022-2167022Наблюдать
Uncontrolled Resource Consumption in markdown-it
СредняяCVSS 5,3Эксплойта нетEPSS 2 %markdown-it project · markdown-it10 янв. 2022 г.
- CVE-2026-232722Наблюдать
Versions of the package markdown-it from 13.0.0 and before 14.1.1 are vulnerable to Regular Expression Denial of Service (ReDoS) due to the
СредняяCVSS 5,5Эксплойта нетEPSS 1 %markdown-it project · markdown-it12 февр. 2026 г.
- CVE-2015-329521Наблюдать
markdown-it before 4.1.0 does not block data: URLs.
СредняяCVSS 5,3Эксплойта нетEPSS 1 %markdown-it project · markdown-it7 июн. 2017 г.
- CVE-2026-4898821Наблюдать
markdown-it: Quadratic complexity DoS in smartquotes rule via replaceAt string operations
СредняяCVSS 5,3Эксплойта нетEPSS 0 %markdown-it project · markdown-it17 июн. 2026 г.