Записи netfoundry
6 опубликованных записей вендора netfoundry.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')3
- CWE-284 Improper Access Control1
- CWE-400 Uncontrolled Resource Consumption1
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
6 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2026-45568Эксплойта нет | zrok Python ProxyShare can be used as an SSRF proxy through absolute URL pathsnetfoundry · zrok · CWE-22 | Критическая9,9 | — | 0,5 % | 16 июл. 2026 г. |
34Наблюдать | CVE-2026-42275Эксплойта нет | zrok: WebDAV drive backend follows symlinks outside DriveRoot, enabling host filesystem read/writenetfoundry · zrok · CWE-22 | Высокая8,7 | — | 0,5 % | 8 мая 2026 г. |
33Наблюдать | CVE-2026-45576Эксплойта нет | zrok copy writes attacker-controlled WebDAV paths outside the destination rootnetfoundry · zrok · CWE-22 | Высокая8,3 | — | 0,5 % | 16 июл. 2026 г. |
30Наблюдать | CVE-2026-40303Эксплойта нет | zrok allows unauthenticated DoS via unbounded memory allocation in striped session cookie parsingnetfoundry · zrok · CWE-400 | Высокая7,5 | — | 0,6 % | 17 апр. 2026 г. |
24Наблюдать | CVE-2026-40302Эксплойта нет | zrok has reflected XSS in GitHub OAuth callback via unsanitized refreshInterval error renderingnetfoundry · zrok · CWE-79 | Средняя6,1 | — | 0,3 % | 17 апр. 2026 г. |
21Наблюдать | CVE-2026-40304Эксплойта нет | zrok's broken ownership check in DELETE /api/v2/unaccess allows non-admin to delete global frontend recordsnetfoundry · zrok · CWE-284 | Средняя5,3 | — | 0,4 % | 17 апр. 2026 г. |
- CVE-2026-4556839Наблюдать
zrok Python ProxyShare can be used as an SSRF proxy through absolute URL paths
КритическаяCVSS 9,9Эксплойта нетEPSS 1 %netfoundry · zrok16 июл. 2026 г.
- CVE-2026-4227534Наблюдать
zrok: WebDAV drive backend follows symlinks outside DriveRoot, enabling host filesystem read/write
ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %netfoundry · zrok8 мая 2026 г.
- CVE-2026-4557633Наблюдать
zrok copy writes attacker-controlled WebDAV paths outside the destination root
ВысокаяCVSS 8,3Эксплойта нетEPSS 0 %netfoundry · zrok16 июл. 2026 г.
- CVE-2026-4030330Наблюдать
zrok allows unauthenticated DoS via unbounded memory allocation in striped session cookie parsing
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %netfoundry · zrok17 апр. 2026 г.
- CVE-2026-4030224Наблюдать
zrok has reflected XSS in GitHub OAuth callback via unsanitized refreshInterval error rendering
СредняяCVSS 6,1Эксплойта нетEPSS 0 %netfoundry · zrok17 апр. 2026 г.
- CVE-2026-4030421Наблюдать
zrok's broken ownership check in DELETE /api/v2/unaccess allows non-admin to delete global frontend records
СредняяCVSS 5,3Эксплойта нетEPSS 0 %netfoundry · zrok17 апр. 2026 г.