Записи newapi
9 опубликованных записей вендора newapi.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 66,7 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-918 Server-Side Request Forgery (SSRF)2
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-287 Improper Authentication1
- CWE-943 Improper Neutralization of Special Elements in Data Query Logic1
- CWE-639 Authorization Bypass Through User-Controlled Key1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
9 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
35Наблюдать | CVE-2025-55573Эксплойта нет | QuantumNous new-api v.0.8.5.2 is vulnerable to Cross Site Scripting (XSS).newapi · new api · CWE-79 | Высокая8,8 | — | 0,4 % | 22 авг. 2025 г. |
32Наблюдать | CVE-2026-41432Proof of concept | New API: Stripe Webhook Signature Bypass via Empty Secret Enables Unlimited Quota Fraudnewapi · new api · CWE-345 | Высокая8,2 | — | 0,8 % | 8 мая 2026 г. |
30Наблюдать | CVE-2026-33655Эксплойта нет | New API: SSRF Protection Bypass via Unresolved Hostname in Notification URLsnewapi · new api · CWE-918 | Высокая7,7 | — | 0,4 % | 9 июл. 2026 г. |
28Наблюдать | CVE-2026-25591Эксплойта нет | New API has an SQL LIKE Wildcard Injection DoS via Token Searchnewapi · new api · CWE-943 | Высокая7,1 | — | 0,6 % | 23 февр. 2026 г. |
28Наблюдать | CVE-2026-42339Эксплойта нет | New API: SSRF Filter Bypass via 0.0.0.0newapi · new api · CWE-918 | Высокая7,1 | — | 0,3 % | 8 мая 2026 г. |
26Наблюдать | CVE-2026-30886Эксплойта нет | New API: IDOR in VideoProxy allows cross-user video content access via missing ownership checknewapi · new api · CWE-639 | Средняя6,5 | — | 0,4 % | 23 мар. 2026 г. |
21Наблюдать | CVE-2026-25802Эксплойта нет | New API has Potential XSS in its MarkdownRenderer componentnewapi · new api · CWE-79 | Средняя5,4 | — | 0,3 % | 23 февр. 2026 г. |
21Наблюдать | CVE-2026-44342Эксплойта нет | New API CSRF in email and WeChat account binding endpointsnewapi · new api · CWE-352 | Средняя5,3 | — | 0,2 % | 9 июл. 2026 г. |
19Наблюдать | CVE-2026-32879Эксплойта нет | New API has passkey-based secure step-up verification bypass for root-only channel secret disclosurenewapi · new api · CWE-287 | Средняя4,9 | — | 0,5 % | 23 мар. 2026 г. |
- CVE-2025-5557335Наблюдать
QuantumNous new-api v.0.8.5.2 is vulnerable to Cross Site Scripting (XSS).
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %newapi · new api22 авг. 2025 г.
- CVE-2026-4143232Наблюдать
New API: Stripe Webhook Signature Bypass via Empty Secret Enables Unlimited Quota Fraud
ВысокаяCVSS 8,2Proof of conceptEPSS 1 %newapi · new api8 мая 2026 г.
- CVE-2026-3365530Наблюдать
New API: SSRF Protection Bypass via Unresolved Hostname in Notification URLs
ВысокаяCVSS 7,7Эксплойта нетEPSS 0 %newapi · new api9 июл. 2026 г.
- CVE-2026-2559128Наблюдать
New API has an SQL LIKE Wildcard Injection DoS via Token Search
ВысокаяCVSS 7,1Эксплойта нетEPSS 1 %newapi · new api23 февр. 2026 г.
- CVE-2026-4233928Наблюдать
New API: SSRF Filter Bypass via 0.0.0.0
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %newapi · new api8 мая 2026 г.
- CVE-2026-3088626Наблюдать
New API: IDOR in VideoProxy allows cross-user video content access via missing ownership check
СредняяCVSS 6,5Эксплойта нетEPSS 0 %newapi · new api23 мар. 2026 г.
- CVE-2026-2580221Наблюдать
New API has Potential XSS in its MarkdownRenderer component
СредняяCVSS 5,4Эксплойта нетEPSS 0 %newapi · new api23 февр. 2026 г.
- CVE-2026-4434221Наблюдать
New API CSRF in email and WeChat account binding endpoints
СредняяCVSS 5,3Эксплойта нетEPSS 0 %newapi · new api9 июл. 2026 г.
- CVE-2026-3287919Наблюдать
New API has passkey-based secure step-up verification bypass for root-only channel secret disclosure
СредняяCVSS 4,9Эксплойта нетEPSS 0 %newapi · new api23 мар. 2026 г.