Записи mintplexlabs
74 опубликованных записей вендора mintplexlabs.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 3
- С записью об исправлении
- 14,9 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')6
- CWE-918 Server-Side Request Forgery (SSRF)6
- CWE-400 Uncontrolled Resource Consumption5
- CWE-20 Improper Input Validation5
- CWE-23 Relative Path Traversal5
- CWE-306 Missing Authentication for Critical Function4
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
74 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2024-6842Proof of concept | Exposure of Sensitive Information in mintplex-labs/anything-llmmintplexlabs · anythingllm · CWE-306 | Высокая7,5 | — | 31,1 % | 20 мар. 2025 г. |
39Наблюдать | CVE-2024-3025Эксплойта нет | Path Traversal in mintplex-labs/anything-llmmintplexlabs · anythingllm · CWE-23 | Критическая9,9 | — | 1,0 % | 10 апр. 2024 г. |
39Наблюдать | CVE-2024-3104Эксплойта нет | Remote Code Execution in mintplex-labs/anything-llmmintplexlabs · anythingllm · CWE-78 | Критическая9,8 | — | 1,0 % | 6 июн. 2024 г. |
39Наблюдать | CVE-2023-4897Эксплойта нет | Relative Path Traversal in mintplex-labs/anything-llmmintplexlabs · anythingllm · CWE-23 | Критическая9,8 | — | 0,9 % | 11 сент. 2023 г. |
39Наблюдать | CVE-2024-8196Эксплойта нет | Missing Authentication for Critical Function in mintplex-labs/anything-llmmintplexlabs · anythingllm desktop · CWE-306 | Критическая9,8 | — | 0,8 % | 20 мар. 2025 г. |
38Наблюдать | CVE-2024-3166Эксплойта нет | Cross-Site Scripting (XSS) Vulnerability in mintplex-labs/anything-llmmintplexlabs · anythingllm desktop · CWE-79 | Критическая9,6 | — | 1,0 % | 6 июн. 2024 г. |
38Наблюдать | CVE-2026-32626Эксплойта нет | AnythingLLM has a Streaming Phase XSS to RCE via LLM Response Injectionmintplexlabs · anythingllm · CWE-79 | Критическая9,6 | — | 0,7 % | 16 мар. 2026 г. |
37Наблюдать | CVE-2024-3033Эксплойта нет | Improper Authorization in mintplex-labs/anything-llmmintplexlabs · anythingllm · CWE-863 | Критическая9,4 | — | 0,6 % | 6 июн. 2024 г. |
36Наблюдать | CVE-2024-0404Эксплойта нет | Mass Assignment Vulnerability in mintplex-labs/anything-llmmintplexlabs · anythingllm · CWE-915 | Критическая9,1 | — | 0,8 % | 15 апр. 2024 г. |
36Наблюдать | CVE-2023-5832Эксплойта нет | Improper Input Validation in mintplex-labs/anything-llmmintplexlabs · anythingllm · CWE-20 | Критическая9,1 | — | 0,7 % | 30 окт. 2023 г. |
36Наблюдать | CVE-2024-3279Эксплойта нет | Improper Access Control in mintplex-labs/anything-llmmintplexlabs · anythingllm · CWE-306 | Критическая9,1 | — | 0,6 % | 12 авг. 2024 г. |
35Наблюдать | CVE-2026-24477Proof of concept | AnythingLLM has key leak in `systemSettings.js`mintplexlabs · anythingllm · CWE-201 | Высокая8,7 | — | 1,7 % | 26 янв. 2026 г. |
35Наблюдать | CVE-2024-3150Эксплойта нет | Privilege Escalation in mintplex-labs/anything-llmmintplexlabs · anythingllm · CWE-755 | Высокая8,8 | — | 0,8 % | 6 июн. 2024 г. |
35Наблюдать | CVE-2023-4899Эксплойта нет | SQL Injection in mintplex-labs/anything-llmmintplexlabs · anything-llm · CWE-89 | Высокая8,8 | — | 0,8 % | 11 сент. 2023 г. |
35Наблюдать | CVE-2024-0439Эксплойта нет | User can manually send request at manager permission to modify system configurationsmintplexlabs · anythingllm · CWE-269 | Высокая8,8 | — | 0,6 % | 26 февр. 2024 г. |
35Наблюдать | CVE-2023-5833Эксплойта нет | Improper Access Control in mintplex-labs/anything-llmmintplexlabs · anythingllm · CWE-284 | Высокая8,8 | — | 0,6 % | 30 окт. 2023 г. |
35Наблюдать | CVE-2024-3152Эксплойта нет | Privilege Escalation and Local File Inclusion in mintplex-labs/anything-llmmintplexlabs · anythingllm · CWE-918 | Высокая8,8 | — | 0,6 % | 6 июн. 2024 г. |
35Наблюдать | CVE-2026-48116Эксплойта нет | AnythingLLM: RCE via ripgrep --pre argument injection in filesystem-search-files agent skillmintplexlabs · anythingllm · CWE-77 | Высокая8,8 | — | 0,5 % | 28 мая 2026 г. |
35Наблюдать | CVE-2024-3149Эксплойта нет | SSRF in mintplex-labs/anything-llmmintplexlabs · anythingllm · CWE-918 | Высокая8,8 | — | 0,5 % | 6 июн. 2024 г. |
34Наблюдать | CVE-2024-13059Эксплойта нет | Path Traversal in mintplex-labs/anything-llmmintplexlabs · anythingllm · CWE-29 | Высокая7,2 | — | 21,3 % | 10 февр. 2025 г. |
34Наблюдать | CVE-2024-3110Эксплойта нет | Stored XSS leading to admin account takeover in mintplex-labs/anything-llmmintplexlabs · anythingllm · CWE-79 | Высокая8,7 | — | 0,7 % | 6 июн. 2024 г. |
33Наблюдать | CVE-2024-10109Эксплойта нет | Incorrect Authorization in mintplex-labs/anything-llmmintplexlabs · anythingllm · CWE-863 | Высокая8,3 | — | 0,5 % | 20 мар. 2025 г. |
32Наблюдать | CVE-2024-0763Эксплойта нет | Improper validation of document removal parametermintplexlabs · anythingllm · CWE-22 | Высокая8,1 | — | 0,9 % | 27 февр. 2024 г. |
32Наблюдать | CVE-2024-0549Эксплойта нет | Relative Path Traversal in mintplex-labs/anything-llmmintplexlabs · anythingllm · CWE-23 | Высокая8,1 | — | 0,8 % | 15 апр. 2024 г. |
32Наблюдать | CVE-2024-3029Эксплойта нет | Improper Input Validation in mintplex-labs/anything-llmmintplexlabs · anythingllm · CWE-20 | Высокая8,0 | — | 0,7 % | 15 апр. 2024 г. |
- CVE-2024-684239Наблюдать
Exposure of Sensitive Information in mintplex-labs/anything-llm
ВысокаяCVSS 7,5Proof of conceptEPSS 31 %mintplexlabs · anythingllm20 мар. 2025 г.
- CVE-2024-302539Наблюдать
Path Traversal in mintplex-labs/anything-llm
КритическаяCVSS 9,9Эксплойта нетEPSS 1 %mintplexlabs · anythingllm10 апр. 2024 г.
- CVE-2024-310439Наблюдать
Remote Code Execution in mintplex-labs/anything-llm
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %mintplexlabs · anythingllm6 июн. 2024 г.
- CVE-2023-489739Наблюдать
Relative Path Traversal in mintplex-labs/anything-llm
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %mintplexlabs · anythingllm11 сент. 2023 г.
- CVE-2024-819639Наблюдать
Missing Authentication for Critical Function in mintplex-labs/anything-llm
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %mintplexlabs · anythingllm desktop20 мар. 2025 г.
- CVE-2024-316638Наблюдать
Cross-Site Scripting (XSS) Vulnerability in mintplex-labs/anything-llm
КритическаяCVSS 9,6Эксплойта нетEPSS 1 %mintplexlabs · anythingllm desktop6 июн. 2024 г.
- CVE-2026-3262638Наблюдать
AnythingLLM has a Streaming Phase XSS to RCE via LLM Response Injection
КритическаяCVSS 9,6Эксплойта нетEPSS 1 %mintplexlabs · anythingllm16 мар. 2026 г.
- CVE-2024-303337Наблюдать
Improper Authorization in mintplex-labs/anything-llm
КритическаяCVSS 9,4Эксплойта нетEPSS 1 %mintplexlabs · anythingllm6 июн. 2024 г.
- CVE-2024-040436Наблюдать
Mass Assignment Vulnerability in mintplex-labs/anything-llm
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %mintplexlabs · anythingllm15 апр. 2024 г.
- CVE-2023-583236Наблюдать
Improper Input Validation in mintplex-labs/anything-llm
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %mintplexlabs · anythingllm30 окт. 2023 г.
- CVE-2024-327936Наблюдать
Improper Access Control in mintplex-labs/anything-llm
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %mintplexlabs · anythingllm12 авг. 2024 г.
- CVE-2026-2447735Наблюдать
AnythingLLM has key leak in `systemSettings.js`
ВысокаяCVSS 8,7Proof of conceptEPSS 2 %mintplexlabs · anythingllm26 янв. 2026 г.
- CVE-2024-315035Наблюдать
Privilege Escalation in mintplex-labs/anything-llm
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %mintplexlabs · anythingllm6 июн. 2024 г.
- CVE-2023-489935Наблюдать
SQL Injection in mintplex-labs/anything-llm
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %mintplexlabs · anything-llm11 сент. 2023 г.
- CVE-2024-043935Наблюдать
User can manually send request at manager permission to modify system configurations
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %mintplexlabs · anythingllm26 февр. 2024 г.
- CVE-2023-583335Наблюдать
Improper Access Control in mintplex-labs/anything-llm
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %mintplexlabs · anythingllm30 окт. 2023 г.
- CVE-2024-315235Наблюдать
Privilege Escalation and Local File Inclusion in mintplex-labs/anything-llm
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %mintplexlabs · anythingllm6 июн. 2024 г.
- CVE-2026-4811635Наблюдать
AnythingLLM: RCE via ripgrep --pre argument injection in filesystem-search-files agent skill
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %mintplexlabs · anythingllm28 мая 2026 г.
- CVE-2024-314935Наблюдать
SSRF in mintplex-labs/anything-llm
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %mintplexlabs · anythingllm6 июн. 2024 г.
- CVE-2024-1305934Наблюдать
Path Traversal in mintplex-labs/anything-llm
ВысокаяCVSS 7,2Эксплойта нетEPSS 21 %mintplexlabs · anythingllm10 февр. 2025 г.
- CVE-2024-311034Наблюдать
Stored XSS leading to admin account takeover in mintplex-labs/anything-llm
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %mintplexlabs · anythingllm6 июн. 2024 г.
- CVE-2024-1010933Наблюдать
Incorrect Authorization in mintplex-labs/anything-llm
ВысокаяCVSS 8,3Эксплойта нетEPSS 1 %mintplexlabs · anythingllm20 мар. 2025 г.
- CVE-2024-076332Наблюдать
Improper validation of document removal parameter
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %mintplexlabs · anythingllm27 февр. 2024 г.
- CVE-2024-054932Наблюдать
Relative Path Traversal in mintplex-labs/anything-llm
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %mintplexlabs · anythingllm15 апр. 2024 г.
- CVE-2024-302932Наблюдать
Improper Input Validation in mintplex-labs/anything-llm
ВысокаяCVSS 8,0Эксплойта нетEPSS 1 %mintplexlabs · anythingllm15 апр. 2024 г.