Записи openedx
8 опубликованных записей вендора openedx.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 37,5 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-918 Server-Side Request Forgery (SSRF)2
- CWE-284 Improper Access Control1
- CWE-601 URL Redirection to Untrusted Site ('Open Redirect')1
- CWE-74 Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')1
- CWE-862 Missing Authorization1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
8 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2024-43782Эксплойта нет | openedx-translations's Atlas translations for Open edX missing validationopenedx · openedx · CWE-74 | Критическая9,8 | — | 0,5 % | 23 авг. 2024 г. |
39Наблюдать | CVE-2026-42858Эксплойта нет | Open edX Platform: Server-Side Request Forgery (SSRF) in SAML Provider Data Sync Endpointopenedx · openedx · CWE-918 | Критическая9,9 | — | 0,4 % | 11 мая 2026 г. |
34Наблюдать | CVE-2026-42860Эксплойта нет | Open edx Enterprise Service: SSRF via SAML metadata URL in sync_provider_data endpointopenedx · edx-enterprise · CWE-918 | Высокая8,5 | — | 0,3 % | 11 мая 2026 г. |
24Наблюдать | CVE-2022-46147Эксплойта нет | Drag and Drop XBlock v2 has XSS Issues in Xblock Input Fieldsopenedx · xblock-drag-and-drop-v2 · CWE-79 | Средняя6,1 | — | 0,9 % | 28 нояб. 2022 г. |
24Наблюдать | CVE-2026-35404Эксплойта нет | Open edX Platform has an Open Redirect in Survey Views via Unvalidated redirect_url Parameteropenedx · openedx · CWE-601 | Средняя6,1 | — | 0,3 % | 6 апр. 2026 г. |
21Наблюдать | CVE-2023-23611Эксплойта нет | xblock-lti-consumer contain Missing Authorization in Grade Pass Back Implementationopenedx · xblock-lti-consumer · CWE-862 | Средняя5,4 | — | 0,4 % | 26 янв. 2023 г. |
21Наблюдать | CVE-2024-41806Эксплойта нет | Open edX Platform's instructor upload CSV for cohort creation not Private by Defaultopenedx · edx-platform · CWE-284 | Средняя5,3 | — | 0,3 % | 25 июл. 2024 г. |
21Наблюдать | CVE-2026-42857Эксплойта нет | Open edX Platform: Stored CSS Injection in Email Notifications via Incomplete HTML Sanitizationopenedx · openedx · CWE-79 | Средняя5,4 | — | 0,3 % | 11 мая 2026 г. |
- CVE-2024-4378239Наблюдать
openedx-translations's Atlas translations for Open edX missing validation
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %openedx · openedx23 авг. 2024 г.
- CVE-2026-4285839Наблюдать
Open edX Platform: Server-Side Request Forgery (SSRF) in SAML Provider Data Sync Endpoint
КритическаяCVSS 9,9Эксплойта нетEPSS 0 %openedx · openedx11 мая 2026 г.
- CVE-2026-4286034Наблюдать
Open edx Enterprise Service: SSRF via SAML metadata URL in sync_provider_data endpoint
ВысокаяCVSS 8,5Эксплойта нетEPSS 0 %openedx · edx-enterprise11 мая 2026 г.
- CVE-2022-4614724Наблюдать
Drag and Drop XBlock v2 has XSS Issues in Xblock Input Fields
СредняяCVSS 6,1Эксплойта нетEPSS 1 %openedx · xblock-drag-and-drop-v228 нояб. 2022 г.
- CVE-2026-3540424Наблюдать
Open edX Platform has an Open Redirect in Survey Views via Unvalidated redirect_url Parameter
СредняяCVSS 6,1Эксплойта нетEPSS 0 %openedx · openedx6 апр. 2026 г.
- CVE-2023-2361121Наблюдать
xblock-lti-consumer contain Missing Authorization in Grade Pass Back Implementation
СредняяCVSS 5,4Эксплойта нетEPSS 0 %openedx · xblock-lti-consumer26 янв. 2023 г.
- CVE-2024-4180621Наблюдать
Open edX Platform's instructor upload CSV for cohort creation not Private by Default
СредняяCVSS 5,3Эксплойта нетEPSS 0 %openedx · edx-platform25 июл. 2024 г.
- CVE-2026-4285721Наблюдать
Open edX Platform: Stored CSS Injection in Email Notifications via Incomplete HTML Sanitization
СредняяCVSS 5,4Эксплойта нетEPSS 0 %openedx · openedx11 мая 2026 г.