Записи MarkUsProject
8 опубликованных записей вендора markusproject.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 62,5 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-434 Unrestricted Upload of File with Dangerous Type2
- CWE-23 Relative Path Traversal1
- CWE-409 Improper Handling of Highly Compressed Data (Data Amplification)1
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-639 Authorization Bypass Through User-Controlled Key1
- CWE-776 Improper Restriction of Recursive Entity References in DTDs ('XML Entity Expansion')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
8 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
36Наблюдать | CVE-2026-25057Proof of concept | Zip Slip in MarkUs config upload allowing RCEmarkusproject · markus · CWE-23 | Критическая9,1 | — | 0,5 % | 9 февр. 2026 г. |
28Наблюдать | CVE-2024-51743Эксплойта нет | Arbitrary File Write leading up to remote code execution (instructor accounts)markusproject · markus · CWE-434 | Высокая7,1 | — | 0,7 % | 18 нояб. 2024 г. |
28Наблюдать | CVE-2024-51499Эксплойта нет | MarkUs Arbitrary File Write leading up to remote code execution (student accounts)markusproject · markus · CWE-434 | Высокая7,1 | — | 0,7 % | 18 нояб. 2024 г. |
26Наблюдать | CVE-2026-25962Эксплойта нет | MarkUs: Zip bomb in config upload enables DoSmarkusproject · markus · CWE-409 | Средняя6,5 | — | 0,4 % | 6 мар. 2026 г. |
26Наблюдать | CVE-2026-24900Эксплойта нет | MarkUs has a submission-view IDOR exposes all student submissionsmarkusproject · markus · CWE-639 | Средняя6,5 | — | 0,3 % | 9 февр. 2026 г. |
21Наблюдать | CVE-2026-28405Эксплойта нет | MarkUs: Stored XSS in Submission HTML Preview Enables Instructor-Context Actionsmarkusproject · markus · CWE-79 | Средняя5,4 | — | 0,4 % | 5 мар. 2026 г. |
19Наблюдать | CVE-2026-27807Эксплойта нет | MarkUs: YAML alias (‘billion laughs’) DoS in config uploadmarkusproject · markus · CWE-776 | Средняя4,9 | — | 0,5 % | 6 мар. 2026 г. |
14Наблюдать | CVE-2024-47820Эксплойта нет | MarkUs vulnerable to Path Traversalmarkusproject · markus · CWE-22 | Низкая3,5 | — | 0,7 % | 18 нояб. 2024 г. |
- CVE-2026-2505736Наблюдать
Zip Slip in MarkUs config upload allowing RCE
КритическаяCVSS 9,1Proof of conceptEPSS 0 %markusproject · markus9 февр. 2026 г.
- CVE-2024-5174328Наблюдать
Arbitrary File Write leading up to remote code execution (instructor accounts)
ВысокаяCVSS 7,1Эксплойта нетEPSS 1 %markusproject · markus18 нояб. 2024 г.
- CVE-2024-5149928Наблюдать
MarkUs Arbitrary File Write leading up to remote code execution (student accounts)
ВысокаяCVSS 7,1Эксплойта нетEPSS 1 %markusproject · markus18 нояб. 2024 г.
- CVE-2026-2596226Наблюдать
MarkUs: Zip bomb in config upload enables DoS
СредняяCVSS 6,5Эксплойта нетEPSS 0 %markusproject · markus6 мар. 2026 г.
- CVE-2026-2490026Наблюдать
MarkUs has a submission-view IDOR exposes all student submissions
СредняяCVSS 6,5Эксплойта нетEPSS 0 %markusproject · markus9 февр. 2026 г.
- CVE-2026-2840521Наблюдать
MarkUs: Stored XSS in Submission HTML Preview Enables Instructor-Context Actions
СредняяCVSS 5,4Эксплойта нетEPSS 0 %markusproject · markus5 мар. 2026 г.
- CVE-2026-2780719Наблюдать
MarkUs: YAML alias (‘billion laughs’) DoS in config upload
СредняяCVSS 4,9Эксплойта нетEPSS 0 %markusproject · markus6 мар. 2026 г.
- CVE-2024-4782014Наблюдать
MarkUs vulnerable to Path Traversal
НизкаяCVSS 3,5Эксплойта нетEPSS 1 %markusproject · markus18 нояб. 2024 г.