Записи OpenC3
15 опубликованных записей вендора openc3.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 2
- С записью об исправлении
- 53,3 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')3
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')3
- CWE-250 Execution with Unnecessary Privileges1
- CWE-312 Cleartext Storage of Sensitive Information1
- CWE-521 Weak Password Requirements1
- CWE-526 Cleartext Storage of Sensitive Information in an Environment Variable1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
15 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2025-28386Эксплойта нет | A remote code execution (RCE) vulnerability in the Plugin Management component of OpenC3 COSMOS v6.0.0 allows attackers to execute arbitraryopenc3 · cosmos · CWE-94 | Критическая9,8 | — | 1,1 % | 13 июн. 2025 г. |
39Наблюдать | CVE-2025-28388Эксплойта нет | OpenC3 COSMOS before v6.0.2 was discovered to contain hardcoded credentials for the Service Account.openc3 · cosmos · CWE-798 | Критическая9,8 | — | 0,6 % | 13 июн. 2025 г. |
39Наблюдать | CVE-2025-28389Эксплойта нет | Weak password requirements in OpenC3 COSMOS v6.0.0 allow attackers to bypass authentication via a brute force attack.openc3 · cosmos · CWE-521 | Критическая9,8 | — | 0,6 % | 13 июн. 2025 г. |
38Наблюдать | CVE-2026-42087Эксплойта нет | OpenC3 COSMOS: SQL Injection in QuestDB Time-Series Data Baseopenc3 · cosmos · CWE-89 | Критическая9,6 | — | 0,4 % | 4 мая 2026 г. |
36Наблюдать | CVE-2025-28384Эксплойта нет | An issue in the /script-api/scripts/ endpoint of OpenC3 COSMOS before 6.1.0 allows attackers to execute a directory traversal.openc3 · cosmos · CWE-22 | Критическая9,1 | — | 0,9 % | 13 июн. 2025 г. |
32Наблюдать | CVE-2026-42088Эксплойта нет | OpenC3 COSMOS: Administrative Actions via the Script Runner Toolopenc3 · cosmos · CWE-250 | Высокая8,1 | — | 0,5 % | 4 мая 2026 г. |
32Наблюдать | CVE-2026-42084Эксплойта нет | OpenC3 COSMOS: Hijacked session token can be used to reset password for persistenceopenc3 · cosmos · CWE-620 | Высокая8,1 | — | 0,4 % | 4 мая 2026 г. |
30Наблюдать | CVE-2025-28382Эксплойта нет | An issue in the openc3-api/tables endpoint of OpenC3 COSMOS before 6.1.0 allows attackers to execute a directory traversal.openc3 · cosmos · CWE-22 | Высокая7,5 | — | 0,9 % | 13 июн. 2025 г. |
30Наблюдать | CVE-2025-28381Эксплойта нет | A credential leak in OpenC3 COSMOS before v6.0.2 allows attackers to access service credentials as environment variables stored in all contaopenc3 · cosmos · CWE-526 | Высокая7,5 | — | 0,5 % | 13 июн. 2025 г. |
24Наблюдать | CVE-2025-28380Эксплойта нет | A cross-site scripting (XSS) vulnerability in OpenC3 COSMOS before v6.0.2 allows attackers to execute arbitrary web scripts or HTML via injeopenc3 · cosmos · CWE-79 | Средняя6,1 | — | 0,3 % | 13 июн. 2025 г. |
21Наблюдать | CVE-2024-46977Эксплойта нет | OpenC3 COSMOS allows a path traversal via screen controller (`GHSL-2024-127`)openc3 · cosmos · CWE-22 | Средняя5,3 | — | 0,9 % | 2 окт. 2024 г. |
20Наблюдать | CVE-2024-43795Эксплойта нет | OpenC3 COSMOS vulnerable to cross-site scripting in Login functionality (`GHSL-2024-128`)openc3 · cosmos · CWE-79 | Средняя5,1 | — | 0,5 % | 2 окт. 2024 г. |
19Наблюдать | CVE-2024-47529Эксплойта нет | OpenC3 COSMOS uses clear text storage of password/token (`GHSL-2024-129`)openc3 · cosmos · CWE-312 | Средняя4,8 | — | 0,4 % | 2 окт. 2024 г. |
18Наблюдать | CVE-2026-42086Эксплойта нет | OpenC3 COSMOS: Self-XSS in the Command Senderopenc3 · cosmos · CWE-79 | Средняя4,6 | — | 0,3 % | 4 мая 2026 г. |
17Наблюдать | CVE-2026-42085Эксплойта нет | OpenC3 COSMOS: Arbitrary write to plugins directory via path-traversed config filenamesopenc3 · cosmos · CWE-23 | Средняя4,3 | — | 0,4 % | 4 мая 2026 г. |
- CVE-2025-2838639Наблюдать
A remote code execution (RCE) vulnerability in the Plugin Management component of OpenC3 COSMOS v6.0.0 allows attackers to execute arbitrary
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %openc3 · cosmos13 июн. 2025 г.
- CVE-2025-2838839Наблюдать
OpenC3 COSMOS before v6.0.2 was discovered to contain hardcoded credentials for the Service Account.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %openc3 · cosmos13 июн. 2025 г.
- CVE-2025-2838939Наблюдать
Weak password requirements in OpenC3 COSMOS v6.0.0 allow attackers to bypass authentication via a brute force attack.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %openc3 · cosmos13 июн. 2025 г.
- CVE-2026-4208738Наблюдать
OpenC3 COSMOS: SQL Injection in QuestDB Time-Series Data Base
КритическаяCVSS 9,6Эксплойта нетEPSS 0 %openc3 · cosmos4 мая 2026 г.
- CVE-2025-2838436Наблюдать
An issue in the /script-api/scripts/ endpoint of OpenC3 COSMOS before 6.1.0 allows attackers to execute a directory traversal.
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %openc3 · cosmos13 июн. 2025 г.
- CVE-2026-4208832Наблюдать
OpenC3 COSMOS: Administrative Actions via the Script Runner Tool
ВысокаяCVSS 8,1Эксплойта нетEPSS 0 %openc3 · cosmos4 мая 2026 г.
- CVE-2026-4208432Наблюдать
OpenC3 COSMOS: Hijacked session token can be used to reset password for persistence
ВысокаяCVSS 8,1Эксплойта нетEPSS 0 %openc3 · cosmos4 мая 2026 г.
- CVE-2025-2838230Наблюдать
An issue in the openc3-api/tables endpoint of OpenC3 COSMOS before 6.1.0 allows attackers to execute a directory traversal.
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %openc3 · cosmos13 июн. 2025 г.
- CVE-2025-2838130Наблюдать
A credential leak in OpenC3 COSMOS before v6.0.2 allows attackers to access service credentials as environment variables stored in all conta
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %openc3 · cosmos13 июн. 2025 г.
- CVE-2025-2838024Наблюдать
A cross-site scripting (XSS) vulnerability in OpenC3 COSMOS before v6.0.2 allows attackers to execute arbitrary web scripts or HTML via inje
СредняяCVSS 6,1Эксплойта нетEPSS 0 %openc3 · cosmos13 июн. 2025 г.
- CVE-2024-4697721Наблюдать
OpenC3 COSMOS allows a path traversal via screen controller (`GHSL-2024-127`)
СредняяCVSS 5,3Эксплойта нетEPSS 1 %openc3 · cosmos2 окт. 2024 г.
- CVE-2024-4379520Наблюдать
OpenC3 COSMOS vulnerable to cross-site scripting in Login functionality (`GHSL-2024-128`)
СредняяCVSS 5,1Эксплойта нетEPSS 0 %openc3 · cosmos2 окт. 2024 г.
- CVE-2024-4752919Наблюдать
OpenC3 COSMOS uses clear text storage of password/token (`GHSL-2024-129`)
СредняяCVSS 4,8Эксплойта нетEPSS 0 %openc3 · cosmos2 окт. 2024 г.
- CVE-2026-4208618Наблюдать
OpenC3 COSMOS: Self-XSS in the Command Sender
СредняяCVSS 4,6Эксплойта нетEPSS 0 %openc3 · cosmos4 мая 2026 г.
- CVE-2026-4208517Наблюдать
OpenC3 COSMOS: Arbitrary write to plugins directory via path-traversed config filenames
СредняяCVSS 4,3Эксплойта нетEPSS 0 %openc3 · cosmos4 мая 2026 г.