Записи multicluster engine
8 опубликованных записей вендора multicluster engine.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 87,5 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-1333 Inefficient Regular Expression Complexity1
- CWE-427 Uncontrolled Search Path Element1
- CWE-606 Unchecked Input for Loop Condition1
- CWE-732 Incorrect Permission Assignment for Critical Resource1
- CWE-770 Allocation of Resources Without Limits or Throttling1
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
8 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
37Наблюдать | CVE-2026-44990Эксплойта нет | Apostrophe has default XSS via `xmp` raw-text passthrough in `sanitize-html`apostrophecms · sanitize-html · CWE-79 | Критическая9,3 | — | 0,7 % | 12 июн. 2026 г. |
34Наблюдать | CVE-2026-35469Эксплойта нет | SpdyStream: DOS on CRImoby · spdystream · CWE-770 | Высокая8,7 | — | 0,8 % | 16 апр. 2026 г. |
34Наблюдать | CVE-2026-12143Эксплойта нет | form-data does not escape CR/LF/quote in multipart field names and filenames (CRLF injection)form-data · form-data · CWE-93 | Высокая8,7 | — | 0,7 % | 12 июн. 2026 г. |
31Наблюдать | CVE-2026-44724Эксплойта нет | systeminformation: Linux command injection in networkInterfaces() via unsanitized NetworkManager connection profile namesebhildebrandt · systeminformation · CWE-78 | Высокая7,8 | — | 1,2 % | 27 мая 2026 г. |
28Наблюдать | CVE-2026-0775Эксплойта нет | npm cli Incorrect Permission Assignment Local Privilege Escalation Vulnerabilitynpm · cli · CWE-732 | Высокая7,0 | — | 0,3 % | 23 янв. 2026 г. |
28Наблюдать | CVE-2026-41567Proof of concept | Docker: `PUT /containers/{id}/archive` executes container binary on the hostmoby · moby/v2/daemon · CWE-427 | Высокая7,2 | — | 0,2 % | 4 июн. 2026 г. |
26Наблюдать | CVE-2026-27145Proof of concept | Inefficient candidate hostname parsing in crypto/x509go standard library · crypto/x509 · CWE-606 | Средняя6,5 | — | 0,6 % | 2 июн. 2026 г. |
11Наблюдать | CVE-2025-69873Эксплойта нет | ajv (Another JSON Schema Validator) before 8.18.0 is vulnerable to Regular Expression Denial of Service (ReDoS) when the $data option is enaajv.js · ajv · CWE-1333 | Низкая2,9 | — | 0,5 % | 11 февр. 2026 г. |
- CVE-2026-4499037Наблюдать
Apostrophe has default XSS via `xmp` raw-text passthrough in `sanitize-html`
КритическаяCVSS 9,3Эксплойта нетEPSS 1 %apostrophecms · sanitize-html12 июн. 2026 г.
- CVE-2026-3546934Наблюдать
SpdyStream: DOS on CRI
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %moby · spdystream16 апр. 2026 г.
- CVE-2026-1214334Наблюдать
form-data does not escape CR/LF/quote in multipart field names and filenames (CRLF injection)
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %form-data · form-data12 июн. 2026 г.
- CVE-2026-4472431Наблюдать
systeminformation: Linux command injection in networkInterfaces() via unsanitized NetworkManager connection profile name
ВысокаяCVSS 7,8Эксплойта нетEPSS 1 %sebhildebrandt · systeminformation27 мая 2026 г.
- CVE-2026-077528Наблюдать
npm cli Incorrect Permission Assignment Local Privilege Escalation Vulnerability
ВысокаяCVSS 7,0Эксплойта нетEPSS 0 %npm · cli23 янв. 2026 г.
- CVE-2026-4156728Наблюдать
Docker: `PUT /containers/{id}/archive` executes container binary on the host
ВысокаяCVSS 7,2Proof of conceptEPSS 0 %moby · moby/v2/daemon4 июн. 2026 г.
- CVE-2026-2714526Наблюдать
Inefficient candidate hostname parsing in crypto/x509
СредняяCVSS 6,5Proof of conceptEPSS 1 %go standard library · crypto/x5092 июн. 2026 г.
- CVE-2025-6987311Наблюдать
ajv (Another JSON Schema Validator) before 8.18.0 is vulnerable to Regular Expression Denial of Service (ReDoS) when the $data option is ena
НизкаяCVSS 2,9Эксплойта нетEPSS 1 %ajv.js · ajv11 февр. 2026 г.