Записи nodebb
21 опубликованных записей вендора nodebb.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 3
- С записью об исправлении
- 71,4 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')6
- CWE-352 Cross-Site Request Forgery (CSRF)2
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')2
- CWE-287 Improper Authentication1
- CWE-290 Authentication Bypass by Spoofing1
- CWE-330 Use of Insufficiently Random Values1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
21 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
54В плане | CVE-2022-46164Proof of concept | Account takeover via prototype vulnerabilitynodebb · nodebb · CWE-665 | Критическая9,8 | — | 49,0 % | 5 дек. 2022 г. |
53В плане | CVE-2023-43187Proof of concept | A remote code execution (RCE) vulnerability in the xmlrpc.php endpoint of NodeBB Inc NodeBB forum software prior to v1.18.6 allows attackersnodebb · nodebb · CWE-91 | Критическая9,8 | — | 46,9 % | 27 сент. 2023 г. |
46В плане | CVE-2023-30591Эксплойта нет | NodeBB Pre-Authentication Denial-of-Servicenodebb · nodebb · CWE-241 | Высокая7,5 | — | 53,8 % | 29 сент. 2023 г. |
40В плане | CVE-2020-15149Эксплойта нет | Account takeover in NodeBBnodebb · nodebb · CWE-269 | Критическая9,9 | — | 2,4 % | 19 авг. 2020 г. |
39Наблюдать | CVE-2022-36045Эксплойта нет | Account takeover via cryptographically weak PRNG in NodeBB Forumnodebb · nodebb · CWE-330 | Критическая9,8 | — | 1,3 % | 31 авг. 2022 г. |
39Наблюдать | CVE-2023-26045Эксплойта нет | NodeBB vulnerable to path traversal and code execution via prototype vulnerabilitynodebb · nodebb · CWE-22 | Критическая9,8 | — | 1,0 % | 24 июл. 2023 г. |
37Наблюдать | CVE-2025-29513Эксплойта нет | Cross-Site Scripting (XSS) vulnerability in NodeBB v4.0.4 and before allows remote attackers to store arbitrary code in the admin API Accessnodebb · nodebb · CWE-79 | Средняя6,1 | — | 42,8 % | 18 апр. 2025 г. |
37Наблюдать | CVE-2025-50979Эксплойта нет | NodeBB v4.3.0 is vulnerable to SQL injection in its search-categories API endpoint (/api/v3/search/categories).nodebb · nodebb · CWE-89 | Высокая8,6 | — | 8,5 % | 27 авг. 2025 г. |
34Наблюдать | CVE-2026-58593Эксплойта нет | NodeBB - ActivityPub Author Spoofing via Unvalidated attributedTo Mapped to Local Usernodebb · nodebb · CWE-290 | Высокая8,7 | — | 0,3 % | 1 июл. 2026 г. |
32Наблюдать | CVE-2020-15156Эксплойта нет | XSS due to lack of CSRF validation for replying/publishingnodebb · blog comments · CWE-352 | Высокая8,1 | — | 0,6 % | 26 авг. 2020 г. |
31Наблюдать | CVE-2021-43786Эксплойта нет | API token verification can be bypassednodebb · nodebb · CWE-287 | Высокая7,5 | — | 2,4 % | 29 нояб. 2021 г. |
30Наблюдать | CVE-2024-57041Эксплойта нет | A persistent cross-site scripting (XSS) vulnerability in NodeBB v3.11.0 allows remote attackers to store arbitrary code in the 'about me' senodebb · nodebb · CWE-79 | Средняя4,6 | — | 39,3 % | 24 янв. 2025 г. |
30Наблюдать | CVE-2022-36076Эксплойта нет | Account takeover via SSO plugins in NodeBBnodebb · nodebb · CWE-352 | Высокая7,5 | — | 0,6 % | 2 сент. 2022 г. |
28Наблюдать | CVE-2021-43788Эксплойта нет | Path traversal in translator module of NobeBBnodebb · nodebb · CWE-22 | Средняя5,0 | — | 25,8 % | 29 нояб. 2021 г. |
25Наблюдать | CVE-2024-29316Эксплойта нет | NodeBB 3.6.7 is vulnerable to Incorrect Access Control, e.g., a low-privileged attacker can access the restricted tabs for the Admin group vnodebb · nodebb | Средняя6,3 | — | 0,4 % | 28 мар. 2024 г. |
24Наблюдать | CVE-2015-9286Эксплойта нет | Controllers.outgoing in controllers/index.js in NodeBB before 0.7.3 has outgoing XSS.nodebb · nodebb · CWE-79 | Средняя6,1 | — | 1,4 % | 30 апр. 2019 г. |
24Наблюдать | CVE-2021-43787Эксплойта нет | XSS via prototype pollutionnodebb · nodebb · CWE-79 | Средняя6,1 | — | 1,3 % | 29 нояб. 2021 г. |
24Наблюдать | CVE-2015-3296Эксплойта нет | Multiple cross-site scripting (XSS) vulnerabilities in NodeBB before 0.7 allow remote attackers to inject arbitrary web script or HTML via vnodebb · nodebb · CWE-79 | Средняя6,1 | — | 1,3 % | 21 сент. 2017 г. |
24Наблюдать | CVE-2025-29512Эксплойта нет | Cross-Site Scripting (XSS) vulnerability in NodeBB v4.0.4 and before allows remote attackers to store arbitrary code and potentially render nodebb · nodebb · CWE-79 | Средняя6,1 | — | 0,3 % | 18 апр. 2025 г. |
18Наблюдать | CVE-2023-2850Эксплойта нет | NodeBB is affected by a Cross-Site WebSocket Hijacking vulnerability due to missing validation of the request origin.nodebb · nodebb · CWE-1385 | Средняя4,7 | — | 0,3 % | 25 июл. 2023 г. |
17Наблюдать | CVE-2022-3978Эксплойта нет | NodeBB abort cross-site request forgerynodebb · nodebb · CWE-863 | Средняя4,3 | — | 0,4 % | 13 нояб. 2022 г. |
- CVE-2022-4616454В плане
Account takeover via prototype vulnerability
КритическаяCVSS 9,8Proof of conceptEPSS 49 %nodebb · nodebb5 дек. 2022 г.
- CVE-2023-4318753В плане
A remote code execution (RCE) vulnerability in the xmlrpc.php endpoint of NodeBB Inc NodeBB forum software prior to v1.18.6 allows attackers
КритическаяCVSS 9,8Proof of conceptEPSS 47 %nodebb · nodebb27 сент. 2023 г.
- CVE-2023-3059146В плане
NodeBB Pre-Authentication Denial-of-Service
ВысокаяCVSS 7,5Эксплойта нетEPSS 54 %nodebb · nodebb29 сент. 2023 г.
- CVE-2020-1514940В плане
Account takeover in NodeBB
КритическаяCVSS 9,9Эксплойта нетEPSS 2 %nodebb · nodebb19 авг. 2020 г.
- CVE-2022-3604539Наблюдать
Account takeover via cryptographically weak PRNG in NodeBB Forum
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %nodebb · nodebb31 авг. 2022 г.
- CVE-2023-2604539Наблюдать
NodeBB vulnerable to path traversal and code execution via prototype vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %nodebb · nodebb24 июл. 2023 г.
- CVE-2025-2951337Наблюдать
Cross-Site Scripting (XSS) vulnerability in NodeBB v4.0.4 and before allows remote attackers to store arbitrary code in the admin API Access
СредняяCVSS 6,1Эксплойта нетEPSS 43 %nodebb · nodebb18 апр. 2025 г.
- CVE-2025-5097937Наблюдать
NodeBB v4.3.0 is vulnerable to SQL injection in its search-categories API endpoint (/api/v3/search/categories).
ВысокаяCVSS 8,6Эксплойта нетEPSS 9 %nodebb · nodebb27 авг. 2025 г.
- CVE-2026-5859334Наблюдать
NodeBB - ActivityPub Author Spoofing via Unvalidated attributedTo Mapped to Local User
ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %nodebb · nodebb1 июл. 2026 г.
- CVE-2020-1515632Наблюдать
XSS due to lack of CSRF validation for replying/publishing
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %nodebb · blog comments26 авг. 2020 г.
- CVE-2021-4378631Наблюдать
API token verification can be bypassed
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %nodebb · nodebb29 нояб. 2021 г.
- CVE-2024-5704130Наблюдать
A persistent cross-site scripting (XSS) vulnerability in NodeBB v3.11.0 allows remote attackers to store arbitrary code in the 'about me' se
СредняяCVSS 4,6Эксплойта нетEPSS 39 %nodebb · nodebb24 янв. 2025 г.
- CVE-2022-3607630Наблюдать
Account takeover via SSO plugins in NodeBB
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %nodebb · nodebb2 сент. 2022 г.
- CVE-2021-4378828Наблюдать
Path traversal in translator module of NobeBB
СредняяCVSS 5,0Эксплойта нетEPSS 26 %nodebb · nodebb29 нояб. 2021 г.
- CVE-2024-2931625Наблюдать
NodeBB 3.6.7 is vulnerable to Incorrect Access Control, e.g., a low-privileged attacker can access the restricted tabs for the Admin group v
СредняяCVSS 6,3Эксплойта нетEPSS 0 %nodebb · nodebb28 мар. 2024 г.
- CVE-2015-928624Наблюдать
Controllers.outgoing in controllers/index.js in NodeBB before 0.7.3 has outgoing XSS.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %nodebb · nodebb30 апр. 2019 г.
- CVE-2021-4378724Наблюдать
XSS via prototype pollution
СредняяCVSS 6,1Эксплойта нетEPSS 1 %nodebb · nodebb29 нояб. 2021 г.
- CVE-2015-329624Наблюдать
Multiple cross-site scripting (XSS) vulnerabilities in NodeBB before 0.7 allow remote attackers to inject arbitrary web script or HTML via v
СредняяCVSS 6,1Эксплойта нетEPSS 1 %nodebb · nodebb21 сент. 2017 г.
- CVE-2025-2951224Наблюдать
Cross-Site Scripting (XSS) vulnerability in NodeBB v4.0.4 and before allows remote attackers to store arbitrary code and potentially render
СредняяCVSS 6,1Эксплойта нетEPSS 0 %nodebb · nodebb18 апр. 2025 г.
- CVE-2023-285018Наблюдать
NodeBB is affected by a Cross-Site WebSocket Hijacking vulnerability due to missing validation of the request origin.
СредняяCVSS 4,7Эксплойта нетEPSS 0 %nodebb · nodebb25 июл. 2023 г.
- CVE-2022-397817Наблюдать
NodeBB abort cross-site request forgery
СредняяCVSS 4,3Эксплойта нетEPSS 0 %nodebb · nodebb13 нояб. 2022 г.