Записи Misskey
28 опубликованных записей вендора misskey.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 71,4 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-20 Improper Input Validation6
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')5
- CWE-285 Improper Authorization2
- CWE-347 Improper Verification of Cryptographic Signature2
- CWE-346 Origin Validation Error1
- CWE-307 Improper Restriction of Excessive Authentication Attempts1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
28 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2023-24812Эксплойта нет | SQL injection of notes/search-by-tagmisskey · misskey · CWE-89 | Критическая9,8 | — | 0,7 % | 22 февр. 2023 г. |
38Наблюдать | CVE-2023-52139Эксплойта нет | Misskey vulnerable to improper authorization when accessing with third-party applicationmisskey · misskey · CWE-285 | Критическая9,6 | — | 0,5 % | 29 дек. 2023 г. |
37Наблюдать | CVE-2025-25306Эксплойта нет | Misskey's Incomplete Patch of CVE-2024-52591 Leads to Forgery of Federated Notesmisskey · misskey · CWE-346 | Критическая9,3 | — | 0,2 % | 10 мар. 2025 г. |
36Наблюдать | CVE-2026-28431Эксплойта нет | Misskey lacks proper authorization checks and input validationmisskey · misskey · CWE-285 | Критическая9,2 | — | 0,4 % | 10 мар. 2026 г. |
35Наблюдать | CVE-2024-25636Эксплойта нет | Lack of media type verification of Activity Streams objects allows impersonation and takeover of remote accountsmisskey · misskey · CWE-434 | Высокая8,8 | — | 0,7 % | 19 февр. 2024 г. |
35Наблюдать | CVE-2024-52590Эксплойта нет | Missing validation allows spoofed profiles in Misskeymisskey · misskey · CWE-20 | Высокая8,8 | — | 0,4 % | 18 дек. 2024 г. |
35Наблюдать | CVE-2024-52591Эксплойта нет | Missing validation allows spoofed profiles and notes in Misskeymisskey · misskey · CWE-20 | Высокая8,8 | — | 0,3 % | 18 дек. 2024 г. |
32Наблюдать | CVE-2025-24896Эксплойта нет | Misskey allows token to remain valid in cookie after signing outmisskey · misskey · CWE-613 | Высокая8,1 | — | 0,6 % | 11 февр. 2025 г. |
32Наблюдать | CVE-2025-24897Эксплойта нет | Misskey CSRF vulnerability due to insecure configuration of authentication cookie attributesmisskey · misskey · CWE-352 | Высокая8,2 | — | 0,1 % | 11 февр. 2025 г. |
30Наблюдать | CVE-2023-43793Эксплойта нет | Misskey allows users to bypass authentication of Bull dashboardmisskey · misskey · CWE-287 | Высокая7,5 | — | 0,7 % | 4 окт. 2023 г. |
30Наблюдать | CVE-2025-46559Эксплойта нет | Misskey Directory Traversal Vulnerability in AiScript via `Mk:api`misskey · misskey · CWE-22 | Высокая7,5 | — | 0,4 % | 5 мая 2025 г. |
30Наблюдать | CVE-2023-49079Эксплойта нет | Misskey's missing signature validation allows arbitrary users to impersonate any remote user.misskey · misskey · CWE-347 | Высокая7,5 | — | 0,4 % | 29 нояб. 2023 г. |
30Наблюдать | CVE-2024-32983Эксплойта нет | Misskey allows the impersonation and takeover of remote accounts with unnormalized signed activitiesmisskey · misskey · CWE-863 | Высокая7,5 | — | 0,4 % | 3 июн. 2024 г. |
28Наблюдать | CVE-2025-66402Эксплойта нет | misskey.js's export data contains private post datamisskey · misskey · CWE-862 | Высокая7,1 | — | 0,3 % | 15 дек. 2025 г. |
28Наблюдать | CVE-2026-28432Эксплойта нет | HTTP signature verification can be bypassedmisskey · misskey · CWE-347 | Высокая7,1 | — | 0,2 % | 10 мар. 2026 г. |
27Наблюдать | CVE-2025-66482Эксплойта нет | Misskey has a login rate limit bypass via spoofed X-Forwarded-For headermisskey · misskey · CWE-307 | Средняя6,9 | — | 0,3 % | 15 дек. 2025 г. |
27Наблюдать | CVE-2024-52592Эксплойта нет | Missing validation allows spoofed poll updates in Misskeymisskey · misskey · CWE-20 | Средняя6,9 | — | 0,3 % | 18 дек. 2024 г. |
26Наблюдать | CVE-2021-39195Эксплойта нет | Server-Side Request Forgery vulnerability in misskeymisskey · misskey · CWE-918 | Средняя6,5 | — | 1,1 % | 7 сент. 2021 г. |
24Наблюдать | CVE-2019-1020010Proof of concept | Misskey before 10.102.4 allows hijacking a user's token.misskey · misskey · CWE-79 | Средняя6,1 | — | 1,3 % | 29 июл. 2019 г. |
24Наблюдать | CVE-2023-24810Эксплойта нет | Cross site scripting (XSS) vulnerability using authentication callback in Misskeymisskey · misskey · CWE-79 | Средняя6,1 | — | 0,4 % | 22 февр. 2023 г. |
24Наблюдать | CVE-2023-25154Эксплойта нет | Cross site scripting (XSS) of ActivityPub URI in misskeymisskey · misskey · CWE-79 | Средняя6,1 | — | 0,4 % | 22 февр. 2023 г. |
24Наблюдать | CVE-2023-24811Эксплойта нет | Cross site scripting (XSS) vulnerability using url preview in Misskeymisskey · misskey · CWE-79 | Средняя6,1 | — | 0,4 % | 22 февр. 2023 г. |
21Наблюдать | CVE-2021-39169Эксплойта нет | XSS vulnerability using dialogmisskey · misskey · CWE-79 | Средняя5,4 | — | 0,7 % | 27 авг. 2021 г. |
21Наблюдать | CVE-2025-46340Эксплойта нет | Misskey CSS Style Injection Vulnerability In `MkUrlPreview`misskey · misskey · CWE-20 | Средняя5,4 | — | 0,2 % | 5 мая 2025 г. |
21Наблюдать | CVE-2024-52579Эксплойта нет | Server-Side Request Forgery vulnerability in various APIs in Misskeymisskey · misskey · CWE-20 | Средняя5,4 | — | 0,2 % | 18 дек. 2024 г. |
- CVE-2023-2481239Наблюдать
SQL injection of notes/search-by-tag
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %misskey · misskey22 февр. 2023 г.
- CVE-2023-5213938Наблюдать
Misskey vulnerable to improper authorization when accessing with third-party application
КритическаяCVSS 9,6Эксплойта нетEPSS 1 %misskey · misskey29 дек. 2023 г.
- CVE-2025-2530637Наблюдать
Misskey's Incomplete Patch of CVE-2024-52591 Leads to Forgery of Federated Notes
КритическаяCVSS 9,3Эксплойта нетEPSS 0 %misskey · misskey10 мар. 2025 г.
- CVE-2026-2843136Наблюдать
Misskey lacks proper authorization checks and input validation
КритическаяCVSS 9,2Эксплойта нетEPSS 0 %misskey · misskey10 мар. 2026 г.
- CVE-2024-2563635Наблюдать
Lack of media type verification of Activity Streams objects allows impersonation and takeover of remote accounts
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %misskey · misskey19 февр. 2024 г.
- CVE-2024-5259035Наблюдать
Missing validation allows spoofed profiles in Misskey
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %misskey · misskey18 дек. 2024 г.
- CVE-2024-5259135Наблюдать
Missing validation allows spoofed profiles and notes in Misskey
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %misskey · misskey18 дек. 2024 г.
- CVE-2025-2489632Наблюдать
Misskey allows token to remain valid in cookie after signing out
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %misskey · misskey11 февр. 2025 г.
- CVE-2025-2489732Наблюдать
Misskey CSRF vulnerability due to insecure configuration of authentication cookie attributes
ВысокаяCVSS 8,2Эксплойта нетEPSS 0 %misskey · misskey11 февр. 2025 г.
- CVE-2023-4379330Наблюдать
Misskey allows users to bypass authentication of Bull dashboard
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %misskey · misskey4 окт. 2023 г.
- CVE-2025-4655930Наблюдать
Misskey Directory Traversal Vulnerability in AiScript via `Mk:api`
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %misskey · misskey5 мая 2025 г.
- CVE-2023-4907930Наблюдать
Misskey's missing signature validation allows arbitrary users to impersonate any remote user.
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %misskey · misskey29 нояб. 2023 г.
- CVE-2024-3298330Наблюдать
Misskey allows the impersonation and takeover of remote accounts with unnormalized signed activities
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %misskey · misskey3 июн. 2024 г.
- CVE-2025-6640228Наблюдать
misskey.js's export data contains private post data
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %misskey · misskey15 дек. 2025 г.
- CVE-2026-2843228Наблюдать
HTTP signature verification can be bypassed
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %misskey · misskey10 мар. 2026 г.
- CVE-2025-6648227Наблюдать
Misskey has a login rate limit bypass via spoofed X-Forwarded-For header
СредняяCVSS 6,9Эксплойта нетEPSS 0 %misskey · misskey15 дек. 2025 г.
- CVE-2024-5259227Наблюдать
Missing validation allows spoofed poll updates in Misskey
СредняяCVSS 6,9Эксплойта нетEPSS 0 %misskey · misskey18 дек. 2024 г.
- CVE-2021-3919526Наблюдать
Server-Side Request Forgery vulnerability in misskey
СредняяCVSS 6,5Эксплойта нетEPSS 1 %misskey · misskey7 сент. 2021 г.
- CVE-2019-102001024Наблюдать
Misskey before 10.102.4 allows hijacking a user's token.
СредняяCVSS 6,1Proof of conceptEPSS 1 %misskey · misskey29 июл. 2019 г.
- CVE-2023-2481024Наблюдать
Cross site scripting (XSS) vulnerability using authentication callback in Misskey
СредняяCVSS 6,1Эксплойта нетEPSS 0 %misskey · misskey22 февр. 2023 г.
- CVE-2023-2515424Наблюдать
Cross site scripting (XSS) of ActivityPub URI in misskey
СредняяCVSS 6,1Эксплойта нетEPSS 0 %misskey · misskey22 февр. 2023 г.
- CVE-2023-2481124Наблюдать
Cross site scripting (XSS) vulnerability using url preview in Misskey
СредняяCVSS 6,1Эксплойта нетEPSS 0 %misskey · misskey22 февр. 2023 г.
- CVE-2021-3916921Наблюдать
XSS vulnerability using dialog
СредняяCVSS 5,4Эксплойта нетEPSS 1 %misskey · misskey27 авг. 2021 г.
- CVE-2025-4634021Наблюдать
Misskey CSS Style Injection Vulnerability In `MkUrlPreview`
СредняяCVSS 5,4Эксплойта нетEPSS 0 %misskey · misskey5 мая 2025 г.
- CVE-2024-5257921Наблюдать
Server-Side Request Forgery vulnerability in various APIs in Misskey
СредняяCVSS 5,4Эксплойта нетEPSS 0 %misskey · misskey18 дек. 2024 г.