Записи Mintlify
5 опубликованных записей вендора mintlify.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-1336 Improper Neutralization of Special Elements Used in a Template Engine1
- CWE-24 Path Traversal: '../filedir'1
- CWE-425 Direct Request ('Forced Browsing')1
- CWE-472 External Control of Assumed-Immutable Web Parameter1
- CWE-829 Inclusion of Functionality from Untrusted Control Sphere1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
5 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2025-67843Эксплойта нет | A Server-Side Template Injection (SSTI) vulnerability in the MDX Rendering Engine in Mintlify Platform before 2025-11-15 allows remote attacmintlify · mintlify · CWE-1336 | Критическая9,8 | — | 1,1 % | 18 дек. 2025 г. |
26Наблюдать | CVE-2025-67846Эксплойта нет | The Deployment Infrastructure in Mintlify Platform before 2025-11-15 allows remote attackers to bypass security patches and execute downgradmintlify · mintlify · CWE-472 | Средняя6,5 | — | 0,4 % | 18 дек. 2025 г. |
21Наблюдать | CVE-2025-67845Эксплойта нет | A Directory Traversal vulnerability in the Static Asset Proxy Endpoint in Mintlify Platform before 2025-11-15 allows remote attackers to injmintlify · mintlify · CWE-24 | Средняя5,4 | — | 0,5 % | 18 дек. 2025 г. |
21Наблюдать | CVE-2025-67842Эксплойта нет | The Static Asset API in Mintlify Platform before 2025-11-15 allows remote attackers to inject arbitrary web script or HTML via the subdomainmintlify · mintlify · CWE-829 | Средняя5,4 | — | 0,4 % | 18 дек. 2025 г. |
17Наблюдать | CVE-2025-67844Эксплойта нет | The GitHub Integration API in Mintlify Platform before 2025-11-15 allows remote attackers to obtain sensitive repository metadata via the remintlify · mintlify · CWE-425 | Средняя4,3 | — | 0,4 % | 18 дек. 2025 г. |
- CVE-2025-6784339Наблюдать
A Server-Side Template Injection (SSTI) vulnerability in the MDX Rendering Engine in Mintlify Platform before 2025-11-15 allows remote attac
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %mintlify · mintlify18 дек. 2025 г.
- CVE-2025-6784626Наблюдать
The Deployment Infrastructure in Mintlify Platform before 2025-11-15 allows remote attackers to bypass security patches and execute downgrad
СредняяCVSS 6,5Эксплойта нетEPSS 0 %mintlify · mintlify18 дек. 2025 г.
- CVE-2025-6784521Наблюдать
A Directory Traversal vulnerability in the Static Asset Proxy Endpoint in Mintlify Platform before 2025-11-15 allows remote attackers to inj
СредняяCVSS 5,4Эксплойта нетEPSS 1 %mintlify · mintlify18 дек. 2025 г.
- CVE-2025-6784221Наблюдать
The Static Asset API in Mintlify Platform before 2025-11-15 allows remote attackers to inject arbitrary web script or HTML via the subdomain
СредняяCVSS 5,4Эксплойта нетEPSS 0 %mintlify · mintlify18 дек. 2025 г.
- CVE-2025-6784417Наблюдать
The GitHub Integration API in Mintlify Platform before 2025-11-15 allows remote attackers to obtain sensitive repository metadata via the re
СредняяCVSS 4,3Эксплойта нетEPSS 0 %mintlify · mintlify18 дек. 2025 г.