Записи openshift devspaces
18 опубликованных записей вендора openshift devspaces.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 3
- С записью об исправлении
- 94,4 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-121 Stack-based Buffer Overflow2
- CWE-327 Use of a Broken or Risky Cryptographic Algorithm2
- CWE-400 Uncontrolled Resource Consumption2
- CWE-77 Improper Neutralization of Special Elements used in a Command ('Command Injection')2
- CWE-385 Covert Timing Channel1
- CWE-91 XML Injection (aka Blind XPath Injection)1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
18 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
37Наблюдать | CVE-2026-44990Эксплойта нет | Apostrophe has default XSS via `xmp` raw-text passthrough in `sanitize-html`apostrophecms · sanitize-html · CWE-79 | Критическая9,3 | — | 0,7 % | 12 июн. 2026 г. |
37Наблюдать | CVE-2025-14813Эксплойта нет | GOSTCTR implementation unable to process more than 255 blocks correctlylegion of the bouncy castle inc. · bc-java · CWE-327 | Критическая9,3 | — | 0,3 % | 15 апр. 2026 г. |
36Наблюдать | CVE-2026-9277Proof of concept | shell-quote `quote()` does not validate object-token shapes, allowing command injection via line terminators in `.op`CWE-77 | Критическая9,2 | — | 1,0 % | 22 мая 2026 г. |
35Наблюдать | CVE-2026-5598Эксплойта нет | Non-constant time comparisons risk private key leakage in FrodoKEM.legion of the bouncy castle inc. · bc-java · CWE-385 | Высокая8,9 | — | 1,0 % | 15 апр. 2026 г. |
35Наблюдать | CVE-2026-40611Эксплойта нет | Lego: Arbitrary File Write via Path Traversal in Webroot HTTP-01 Providergo-acme · lego · CWE-22 | Высокая8,8 | — | 0,5 % | 21 апр. 2026 г. |
34Наблюдать | CVE-2026-1761Эксплойта нет | Libsoup: stack-based buffer overflow in libsoup multipart response parsingmultipart http responsered hat · red hat enterprise linux 10 · CWE-121 | Высокая8,6 | — | 1,0 % | 2 февр. 2026 г. |
34Наблюдать | CVE-2026-12143Эксплойта нет | form-data does not escape CR/LF/quote in multipart field names and filenames (CRLF injection)form-data · form-data · CWE-93 | Высокая8,7 | — | 0,7 % | 12 июн. 2026 г. |
34Наблюдать | CVE-2026-0719Эксплойта нет | Libsoup: signed to unsigned conversion error leading to stack-based buffer overflow in libsoup ntlm authenticationred hat · red hat enterprise linux 10 · CWE-121 | Высокая8,6 | — | 0,6 % | 8 янв. 2026 г. |
33Наблюдать | CVE-2026-0603Proof of concept | Org.hibernate/hibernate-core: hibernate: information disclosure and data deletion via second-order sql injectionred hat · red hat jboss enterprise application platform 7.1 eus for rhel 7 · CWE-89 | Высокая8,3 | — | 0,9 % | 23 янв. 2026 г. |
30Наблюдать | CVE-2026-40984Эксплойта нет | Micrometer HTTP server instrumentations DoS vulnerabilityspring · micrometer · CWE-400 | Высокая7,5 | — | 1,1 % | 9 июн. 2026 г. |
30Наблюдать | CVE-2026-40983Эксплойта нет | Micrometer gRPC server instrumentation DoS vulnerabilityspring · micrometer · CWE-400 | Высокая7,5 | — | 0,8 % | 9 июн. 2026 г. |
30Наблюдать | CVE-2026-34601Эксплойта нет | xmldom: XML injection via unsafe CDATA serialization allows attacker-controlled markup insertionxmldom · xmldom · CWE-91 | Высокая7,5 | — | 0,5 % | 2 апр. 2026 г. |
30Наблюдать | CVE-2024-52011Proof of concept | launch-editor vulnerable to command injection via the crafted request on Windowsvitejs · launch-editor · CWE-77 | Высокая7,5 | — | 0,5 % | 1 июн. 2026 г. |
28Наблюдать | CVE-2026-0775Эксплойта нет | npm cli Incorrect Permission Assignment Local Privilege Escalation Vulnerabilitynpm · cli · CWE-732 | Высокая7,0 | — | 0,3 % | 23 янв. 2026 г. |
25Наблюдать | CVE-2026-5588Эксплойта нет | PKIX draft CompositeVerifier accepts empty signature sequence as valid.legion of the bouncy castle inc. · bc-java · CWE-327 | Средняя6,3 | — | 0,7 % | 15 апр. 2026 г. |
22Наблюдать | CVE-2026-0636Эксплойта нет | LDAP Injection Vulnerability in LDAPStoreHelper.javalegion of the bouncy castle inc. · bc-java · CWE-90 | Средняя5,5 | — | 0,5 % | 15 апр. 2026 г. |
21Наблюдать | CVE-2026-45292Эксплойта нет | opentelemetry-java: Unbounded Memory Allocation in W3C Baggage Propagationopen-telemetry · opentelemetry-java · CWE-770 | Средняя5,3 | — | 0,8 % | 28 мая 2026 г. |
11Наблюдать | CVE-2025-69873Эксплойта нет | ajv (Another JSON Schema Validator) before 8.18.0 is vulnerable to Regular Expression Denial of Service (ReDoS) when the $data option is enaajv.js · ajv · CWE-1333 | Низкая2,9 | — | 0,5 % | 11 февр. 2026 г. |
- CVE-2026-4499037Наблюдать
Apostrophe has default XSS via `xmp` raw-text passthrough in `sanitize-html`
КритическаяCVSS 9,3Эксплойта нетEPSS 1 %apostrophecms · sanitize-html12 июн. 2026 г.
- CVE-2025-1481337Наблюдать
GOSTCTR implementation unable to process more than 255 blocks correctly
КритическаяCVSS 9,3Эксплойта нетEPSS 0 %legion of the bouncy castle inc. · bc-java15 апр. 2026 г.
- CVE-2026-927736Наблюдать
shell-quote `quote()` does not validate object-token shapes, allowing command injection via line terminators in `.op`
КритическаяCVSS 9,2Proof of conceptEPSS 1 %22 мая 2026 г.
- CVE-2026-559835Наблюдать
Non-constant time comparisons risk private key leakage in FrodoKEM.
ВысокаяCVSS 8,9Эксплойта нетEPSS 1 %legion of the bouncy castle inc. · bc-java15 апр. 2026 г.
- CVE-2026-4061135Наблюдать
Lego: Arbitrary File Write via Path Traversal in Webroot HTTP-01 Provider
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %go-acme · lego21 апр. 2026 г.
- CVE-2026-176134Наблюдать
Libsoup: stack-based buffer overflow in libsoup multipart response parsingmultipart http response
ВысокаяCVSS 8,6Эксплойта нетEPSS 1 %red hat · red hat enterprise linux 102 февр. 2026 г.
- CVE-2026-1214334Наблюдать
form-data does not escape CR/LF/quote in multipart field names and filenames (CRLF injection)
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %form-data · form-data12 июн. 2026 г.
- CVE-2026-071934Наблюдать
Libsoup: signed to unsigned conversion error leading to stack-based buffer overflow in libsoup ntlm authentication
ВысокаяCVSS 8,6Эксплойта нетEPSS 1 %red hat · red hat enterprise linux 108 янв. 2026 г.
- CVE-2026-060333Наблюдать
Org.hibernate/hibernate-core: hibernate: information disclosure and data deletion via second-order sql injection
ВысокаяCVSS 8,3Proof of conceptEPSS 1 %red hat · red hat jboss enterprise application platform 7.1 eus for rhel 723 янв. 2026 г.
- CVE-2026-4098430Наблюдать
Micrometer HTTP server instrumentations DoS vulnerability
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %spring · micrometer9 июн. 2026 г.
- CVE-2026-4098330Наблюдать
Micrometer gRPC server instrumentation DoS vulnerability
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %spring · micrometer9 июн. 2026 г.
- CVE-2026-3460130Наблюдать
xmldom: XML injection via unsafe CDATA serialization allows attacker-controlled markup insertion
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %xmldom · xmldom2 апр. 2026 г.
- CVE-2024-5201130Наблюдать
launch-editor vulnerable to command injection via the crafted request on Windows
ВысокаяCVSS 7,5Proof of conceptEPSS 1 %vitejs · launch-editor1 июн. 2026 г.
- CVE-2026-077528Наблюдать
npm cli Incorrect Permission Assignment Local Privilege Escalation Vulnerability
ВысокаяCVSS 7,0Эксплойта нетEPSS 0 %npm · cli23 янв. 2026 г.
- CVE-2026-558825Наблюдать
PKIX draft CompositeVerifier accepts empty signature sequence as valid.
СредняяCVSS 6,3Эксплойта нетEPSS 1 %legion of the bouncy castle inc. · bc-java15 апр. 2026 г.
- CVE-2026-063622Наблюдать
LDAP Injection Vulnerability in LDAPStoreHelper.java
СредняяCVSS 5,5Эксплойта нетEPSS 1 %legion of the bouncy castle inc. · bc-java15 апр. 2026 г.
- CVE-2026-4529221Наблюдать
opentelemetry-java: Unbounded Memory Allocation in W3C Baggage Propagation
СредняяCVSS 5,3Эксплойта нетEPSS 1 %open-telemetry · opentelemetry-java28 мая 2026 г.
- CVE-2025-6987311Наблюдать
ajv (Another JSON Schema Validator) before 8.18.0 is vulnerable to Regular Expression Denial of Service (ReDoS) when the $data option is ena
НизкаяCVSS 2,9Эксплойта нетEPSS 1 %ajv.js · ajv11 февр. 2026 г.