Записи Odoo
56 опубликованных записей вендора odoo.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 28,6 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-284 Improper Access Control22
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')10
- CWE-267 Privilege Defined With Unsafe Actions5
- CWE-732 Incorrect Permission Assignment for Critical Resource4
- CWE-20 Improper Input Validation4
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')3
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
56 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2017-10804Эксплойта нет | In Odoo 8.0, Odoo Community Edition 9.0 and 10.0, and Odoo Enterprise Edition 9.0 and 10.0, remote attackers can bypass authentication underodoo · odoo · CWE-306 | Критическая9,8 | — | 3,4 % | 4 июл. 2017 г. |
40В плане | CVE-2018-14885Эксплойта нет | Incorrect access control in the database manager component in Odoo Community 10.0 and 11.0 and Odoo Enterprise 10.0 and 11.0 allows a remoteodoo · odoo · CWE-284 | Критическая9,8 | — | 2,2 % | 28 июн. 2019 г. |
39Наблюдать | CVE-2023-48050Эксплойта нет | SQL injection vulnerability in Cams Biometrics Zkteco, eSSL, Cams Biometrics Integration Module with HR Attendance (aka odoo-biometric-attenodoo · biometric attendance · CWE-89 | Критическая9,8 | — | 0,8 % | 14 дек. 2023 г. |
37Наблюдать | CVE-2018-15640Эксплойта нет | Improper access control in the Helpdesk App of Odoo Enterprise 10.0 through 12.0 allows remote authenticated attackers to obtain elevated prodoo · odoo · CWE-284 | Высокая8,8 | — | 7,8 % | 9 апр. 2019 г. |
37Наблюдать | CVE-2018-14860Эксплойта нет | Improper sanitization of dynamic user expressions in Odoo Community 11.0 and earlier and Odoo Enterprise 11.0 and earlier allows authenticatodoo · odoo · CWE-78 | Критическая9,1 | — | 2,2 % | 3 июл. 2019 г. |
36Наблюдать | CVE-2020-29396Эксплойта нет | A sandboxing issue in Odoo Community 11.0 through 13.0 and Odoo Enterprise 11.0 through 13.0, when running with Python 3.6 or later, allows odoo · odoo · CWE-267 | Высокая8,8 | — | 3,2 % | 22 дек. 2020 г. |
36Наблюдать | CVE-2019-11781Эксплойта нет | Improper input validation in portal component in Odoo Community 12.0 and earlier and Odoo Enterprise 12.0 and earlier, allows remote attackeodoo · odoo · CWE-20 | Высокая8,8 | — | 2,1 % | 22 дек. 2020 г. |
36Наблюдать | CVE-2018-15632Эксплойта нет | Improper input validation in database creation logic in Odoo Community 11.0 and earlier and Odoo Enterprise 11.0 and earlier, allows remote odoo · odoo · CWE-20 | Критическая9,1 | — | 1,2 % | 22 дек. 2020 г. |
36Наблюдать | CVE-2021-44547Эксплойта нет | A sandboxing issue in Odoo Community 15.0 and Odoo Enterprise 15.0 allows authenticated administrators to executed arbitrary code, leading todoo · odoo · CWE-267 | Критическая9,1 | — | 0,7 % | 25 апр. 2023 г. |
35Наблюдать | CVE-2017-10805Эксплойта нет | In Odoo 8.0, Odoo Community Edition 9.0 and 10.0, and Odoo Enterprise Edition 9.0 and 10.0, incorrect access control on OAuth tokens in the odoo · odoo · CWE-863 | Высокая8,8 | — | 1,0 % | 4 июл. 2017 г. |
35Наблюдать | CVE-2024-12368Эксплойта нет | Improper access control in the auth_oauth module of Odoo Community 15.0 and Odoo Enterprise 15.0 allows an internal user to export the OAuthodoo · odoo · CWE-284 | Высокая8,8 | — | 0,7 % | 25 февр. 2025 г. |
34Наблюдать | CVE-2021-23166Эксплойта нет | A sandboxing issue in Odoo Community 15.0 and earlier and Odoo Enterprise 15.0 and earlier allows authenticated administrators to read and wodoo · odoo · CWE-267 | Высокая8,7 | — | 0,6 % | 25 апр. 2023 г. |
34Наблюдать | CVE-2021-23186Эксплойта нет | A sandboxing issue in Odoo Community 15.0 and earlier and Odoo Enterprise 15.0 and earlier allows authenticated administrators to access andodoo · odoo · CWE-267 | Высокая8,7 | — | 0,6 % | 25 апр. 2023 г. |
33Наблюдать | CVE-2019-11780Эксплойта нет | Improper access control in the computed fields system of the framework of Odoo Community 13.0 and Odoo Enterprise 13.0 allows remote authentodoo · odoo · CWE-284 | Высокая8,1 | — | 2,1 % | 19 дек. 2019 г. |
32Наблюдать | CVE-2018-14859Эксплойта нет | Incorrect access control in the password reset component in Odoo Community 11.0 and earlier and Odoo Enterprise 11.0 and earlier allows authodoo · odoo · CWE-284 | Высокая8,1 | — | 1,0 % | 3 июл. 2019 г. |
32Наблюдать | CVE-2018-14863Эксплойта нет | Incorrect access control in the RPC framework in Odoo Community 8.0 through 11.0 and Odoo Enterprise 9.0 through 11.0 allows authenticated uodoo · odoo · CWE-284 | Высокая8,1 | — | 1,0 % | 3 июл. 2019 г. |
32Наблюдать | CVE-2021-45111Эксплойта нет | Improper access control in Odoo Community 15.0 and earlier and Odoo Enterprise 15.0 and earlier allows remote authenticated users to triggerodoo · odoo · CWE-284 | Высокая8,1 | — | 0,8 % | 25 апр. 2023 г. |
31Наблюдать | CVE-2018-14733Эксплойта нет | The Odoo Community Association (OCA) dbfilter_from_header module makes Odoo 8.x, 9.x, 10.x, and 11.x vulnerable to ReDoS (regular expressionodoo · odoo · CWE-20 | Высокая7,5 | — | 2,2 % | 5 июл. 2019 г. |
30Наблюдать | CVE-2021-23203Эксплойта нет | Improper access control in reporting engine of Odoo Community 14.0 through 15.0, and Odoo Enterprise 14.0 through 15.0, allows remote attackodoo · odoo · CWE-284 | Высокая7,5 | — | 0,9 % | 25 апр. 2023 г. |
30Наблюдать | CVE-2021-23178Эксплойта нет | Improper access control in Odoo Community 15.0 and earlier and Odoo Enterprise 15.0 and earlier allows attackers to validate online paymentsodoo · odoo · CWE-284 | Высокая7,5 | — | 0,6 % | 25 апр. 2023 г. |
29Наблюдать | CVE-2024-34533Эксплойта нет | A SQL injection vulnerability in ZI PT Solusi Usaha Mudah Analytic Data Query module (aka izi_data) 11.0 through 17.x before 17.0.3 allows aCWE-89 | Высокая7,3 | — | 0,5 % | 6 мая 2024 г. |
29Наблюдать | CVE-2024-34534Эксплойта нет | A SQL injection vulnerability in Cybrosys Techno Solutions Text Commander module (aka text_commander) 16.0 through 16.0.1 allows a remote atCWE-89 | Высокая7,3 | — | 0,5 % | 6 мая 2024 г. |
28Наблюдать | CVE-2017-9416Proof of concept | Directory traversal vulnerability in tools.file_open in Odoo 8.0, 9.0, and 10.0 allows remote authenticated users to read arbitrary local fiodoo · odoo · CWE-22 | Средняя6,5 | — | 5,7 % | 4 июн. 2017 г. |
27Наблюдать | CVE-2017-10803Proof of concept | In Odoo 8.0, Odoo Community Edition 9.0 and 10.0, and Odoo Enterprise Edition 9.0 and 10.0, insecure handling of anonymization data in the Dodoo · odoo · CWE-502 | Средняя6,5 | — | 3,6 % | 4 июл. 2017 г. |
27Наблюдать | CVE-2018-14887Эксплойта нет | Improper Host header sanitization in the dbfilter routing component in Odoo Community 11.0 and earlier and Odoo Enterprise 11.0 and earlier odoo · odoo · CWE-20 | Средняя6,5 | — | 1,8 % | 28 июн. 2019 г. |
- CVE-2017-1080440В плане
In Odoo 8.0, Odoo Community Edition 9.0 and 10.0, and Odoo Enterprise Edition 9.0 and 10.0, remote attackers can bypass authentication under
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %odoo · odoo4 июл. 2017 г.
- CVE-2018-1488540В плане
Incorrect access control in the database manager component in Odoo Community 10.0 and 11.0 and Odoo Enterprise 10.0 and 11.0 allows a remote
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %odoo · odoo28 июн. 2019 г.
- CVE-2023-4805039Наблюдать
SQL injection vulnerability in Cams Biometrics Zkteco, eSSL, Cams Biometrics Integration Module with HR Attendance (aka odoo-biometric-atten
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %odoo · biometric attendance14 дек. 2023 г.
- CVE-2018-1564037Наблюдать
Improper access control in the Helpdesk App of Odoo Enterprise 10.0 through 12.0 allows remote authenticated attackers to obtain elevated pr
ВысокаяCVSS 8,8Эксплойта нетEPSS 8 %odoo · odoo9 апр. 2019 г.
- CVE-2018-1486037Наблюдать
Improper sanitization of dynamic user expressions in Odoo Community 11.0 and earlier and Odoo Enterprise 11.0 and earlier allows authenticat
КритическаяCVSS 9,1Эксплойта нетEPSS 2 %odoo · odoo3 июл. 2019 г.
- CVE-2020-2939636Наблюдать
A sandboxing issue in Odoo Community 11.0 through 13.0 and Odoo Enterprise 11.0 through 13.0, when running with Python 3.6 or later, allows
ВысокаяCVSS 8,8Эксплойта нетEPSS 3 %odoo · odoo22 дек. 2020 г.
- CVE-2019-1178136Наблюдать
Improper input validation in portal component in Odoo Community 12.0 and earlier and Odoo Enterprise 12.0 and earlier, allows remote attacke
ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %odoo · odoo22 дек. 2020 г.
- CVE-2018-1563236Наблюдать
Improper input validation in database creation logic in Odoo Community 11.0 and earlier and Odoo Enterprise 11.0 and earlier, allows remote
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %odoo · odoo22 дек. 2020 г.
- CVE-2021-4454736Наблюдать
A sandboxing issue in Odoo Community 15.0 and Odoo Enterprise 15.0 allows authenticated administrators to executed arbitrary code, leading t
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %odoo · odoo25 апр. 2023 г.
- CVE-2017-1080535Наблюдать
In Odoo 8.0, Odoo Community Edition 9.0 and 10.0, and Odoo Enterprise Edition 9.0 and 10.0, incorrect access control on OAuth tokens in the
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %odoo · odoo4 июл. 2017 г.
- CVE-2024-1236835Наблюдать
Improper access control in the auth_oauth module of Odoo Community 15.0 and Odoo Enterprise 15.0 allows an internal user to export the OAuth
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %odoo · odoo25 февр. 2025 г.
- CVE-2021-2316634Наблюдать
A sandboxing issue in Odoo Community 15.0 and earlier and Odoo Enterprise 15.0 and earlier allows authenticated administrators to read and w
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %odoo · odoo25 апр. 2023 г.
- CVE-2021-2318634Наблюдать
A sandboxing issue in Odoo Community 15.0 and earlier and Odoo Enterprise 15.0 and earlier allows authenticated administrators to access and
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %odoo · odoo25 апр. 2023 г.
- CVE-2019-1178033Наблюдать
Improper access control in the computed fields system of the framework of Odoo Community 13.0 and Odoo Enterprise 13.0 allows remote authent
ВысокаяCVSS 8,1Эксплойта нетEPSS 2 %odoo · odoo19 дек. 2019 г.
- CVE-2018-1485932Наблюдать
Incorrect access control in the password reset component in Odoo Community 11.0 and earlier and Odoo Enterprise 11.0 and earlier allows auth
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %odoo · odoo3 июл. 2019 г.
- CVE-2018-1486332Наблюдать
Incorrect access control in the RPC framework in Odoo Community 8.0 through 11.0 and Odoo Enterprise 9.0 through 11.0 allows authenticated u
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %odoo · odoo3 июл. 2019 г.
- CVE-2021-4511132Наблюдать
Improper access control in Odoo Community 15.0 and earlier and Odoo Enterprise 15.0 and earlier allows remote authenticated users to trigger
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %odoo · odoo25 апр. 2023 г.
- CVE-2018-1473331Наблюдать
The Odoo Community Association (OCA) dbfilter_from_header module makes Odoo 8.x, 9.x, 10.x, and 11.x vulnerable to ReDoS (regular expression
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %odoo · odoo5 июл. 2019 г.
- CVE-2021-2320330Наблюдать
Improper access control in reporting engine of Odoo Community 14.0 through 15.0, and Odoo Enterprise 14.0 through 15.0, allows remote attack
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %odoo · odoo25 апр. 2023 г.
- CVE-2021-2317830Наблюдать
Improper access control in Odoo Community 15.0 and earlier and Odoo Enterprise 15.0 and earlier allows attackers to validate online payments
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %odoo · odoo25 апр. 2023 г.
- CVE-2024-3453329Наблюдать
A SQL injection vulnerability in ZI PT Solusi Usaha Mudah Analytic Data Query module (aka izi_data) 11.0 through 17.x before 17.0.3 allows a
ВысокаяCVSS 7,3Эксплойта нетEPSS 1 %6 мая 2024 г.
- CVE-2024-3453429Наблюдать
A SQL injection vulnerability in Cybrosys Techno Solutions Text Commander module (aka text_commander) 16.0 through 16.0.1 allows a remote at
ВысокаяCVSS 7,3Эксплойта нетEPSS 0 %6 мая 2024 г.
- CVE-2017-941628Наблюдать
Directory traversal vulnerability in tools.file_open in Odoo 8.0, 9.0, and 10.0 allows remote authenticated users to read arbitrary local fi
СредняяCVSS 6,5Proof of conceptEPSS 6 %odoo · odoo4 июн. 2017 г.
- CVE-2017-1080327Наблюдать
In Odoo 8.0, Odoo Community Edition 9.0 and 10.0, and Odoo Enterprise Edition 9.0 and 10.0, insecure handling of anonymization data in the D
СредняяCVSS 6,5Proof of conceptEPSS 4 %odoo · odoo4 июл. 2017 г.
- CVE-2018-1488727Наблюдать
Improper Host header sanitization in the dbfilter routing component in Odoo Community 11.0 and earlier and Odoo Enterprise 11.0 and earlier
СредняяCVSS 6,5Эксплойта нетEPSS 2 %odoo · odoo28 июн. 2019 г.