Записи nhost
5 опубликованных записей вендора nhost.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-306 Missing Authentication for Critical Function2
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-287 Improper Authentication1
- CWE-343 Predictable Value Range from Previous Values1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
5 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
37Наблюдать | CVE-2026-41574Эксплойта нет | Nhost Vulnerable to Account Takeover via OAuth Email Verification Bypassnhost · nhost\/auth · CWE-287 | Критическая9,3 | — | 0,9 % | 8 мая 2026 г. |
30Наблюдать | CVE-2026-34200Proof of concept | Nhost CLI MCP Server: Missing Inbound Authentication on Explicitly Bound Network Portnhost · cli · CWE-306 | Высокая7,7 | — | 0,6 % | 31 мар. 2026 г. |
21Наблюдать | CVE-2026-47671Эксплойта нет | Nhost CLI local configserver allows cross-origin unauthenticated read/write access to local development configuration and secretsnhost · cli · CWE-306 | Средняя5,4 | — | 0,4 % | 21 июл. 2026 г. |
9Наблюдать | CVE-2026-34969Эксплойта нет | Nhost Leaks the Refresh Token via URL Query Parameter in OAuth Provider Callbacknhost · nhost\/auth · CWE-200 | Низкая2,3 | — | 0,4 % | 6 апр. 2026 г. |
8Наблюдать | CVE-2026-33221Эксплойта нет | Nhost Storage Affected by MIME Type Spoofing via Trusted Client Content-Type Header in Storage Uploadnhost · storage · CWE-343 | Низкая2,1 | — | 0,2 % | 20 мар. 2026 г. |
- CVE-2026-4157437Наблюдать
Nhost Vulnerable to Account Takeover via OAuth Email Verification Bypass
КритическаяCVSS 9,3Эксплойта нетEPSS 1 %nhost · nhost\/auth8 мая 2026 г.
- CVE-2026-3420030Наблюдать
Nhost CLI MCP Server: Missing Inbound Authentication on Explicitly Bound Network Port
ВысокаяCVSS 7,7Proof of conceptEPSS 1 %nhost · cli31 мар. 2026 г.
- CVE-2026-4767121Наблюдать
Nhost CLI local configserver allows cross-origin unauthenticated read/write access to local development configuration and secrets
СредняяCVSS 5,4Эксплойта нетEPSS 0 %nhost · cli21 июл. 2026 г.
- CVE-2026-349699Наблюдать
Nhost Leaks the Refresh Token via URL Query Parameter in OAuth Provider Callback
НизкаяCVSS 2,3Эксплойта нетEPSS 0 %nhost · nhost\/auth6 апр. 2026 г.
- CVE-2026-332218Наблюдать
Nhost Storage Affected by MIME Type Spoofing via Trusted Client Content-Type Header in Storage Upload
НизкаяCVSS 2,1Эксплойта нетEPSS 0 %nhost · storage20 мар. 2026 г.