Записи OpenZeppelin
22 опубликованных записей вендора openzeppelin.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 95,5 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-665 Improper Initialization3
- CWE-20 Improper Input Validation3
- CWE-354 Improper Validation of Integrity Check Value2
- CWE-269 Improper Privilege Management2
- CWE-670 Always-Incorrect Control Flow Implementation2
- CWE-682 Incorrect Calculation2
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
22 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2021-39167Эксплойта нет | TimelockController vulnerability in OpenZeppelin Contractsopenzeppelin · contracts · CWE-269 | Критическая9,8 | — | 1,6 % | 26 авг. 2021 г. |
39Наблюдать | CVE-2021-39168Эксплойта нет | TimelockController vulnerability in OpenZeppelin Contractsopenzeppelin · contracts · CWE-269 | Критическая9,8 | — | 1,6 % | 26 авг. 2021 г. |
39Наблюдать | CVE-2021-41264Эксплойта нет | UUPSUpgradeable vulnerability in OpenZeppelin Contractsopenzeppelin · contracts · CWE-665 | Критическая9,8 | — | 1,5 % | 12 нояб. 2021 г. |
35Наблюдать | CVE-2023-30542Эксплойта нет | GovernorCompatibilityBravo may trim proposal calldataopenzeppelin · contracts · CWE-20 | Высокая8,8 | — | 0,6 % | 16 апр. 2023 г. |
30Наблюдать | CVE-2021-46320Эксплойта нет | In OpenZeppelin <=v4.4.0, initializer functions that are invoked separate from contract creation (the most prominent example being minimal popenzeppelin · openzeppelin · CWE-665 | Высокая7,5 | — | 1,2 % | 4 февр. 2022 г. |
30Наблюдать | CVE-2022-31170Эксплойта нет | OpenZeppelin Contracts's ERC165Checker may revert instead of returning falseopenzeppelin · contracts · CWE-20 | Высокая7,5 | — | 0,8 % | 22 июл. 2022 г. |
30Наблюдать | CVE-2022-31198Эксплойта нет | GovernorVotesQuorumFraction updates to quorum may affect past defeated proposals in @openzeppelin/contractsopenzeppelin · contracts · CWE-682 | Высокая7,5 | — | 0,8 % | 1 авг. 2022 г. |
30Наблюдать | CVE-2023-49798Эксплойта нет | Duplicated execution of subcalls in OpenZeppelin Contractsopenzeppelin · contracts · CWE-670 | Высокая7,5 | — | 0,5 % | 8 дек. 2023 г. |
30Наблюдать | CVE-2022-31172Эксплойта нет | OpenZeppelin Contracts's SignatureChecker may revert on invalid EIP-1271 signersopenzeppelin · contracts · CWE-20 | Высокая7,5 | — | 0,5 % | 22 июл. 2022 г. |
29Наблюдать | CVE-2024-27094Эксплойта нет | OpenZeppelin Contracts base64 encoding may read from potentially dirty memoryopenzeppelin · contracts · CWE-125 | Высокая7,4 | — | 0,8 % | 20 мар. 2024 г. |
26Наблюдать | CVE-2022-31153Эксплойта нет | OpenZeppelin Contracts for Cairo account cannot process transactions on Goerliopenzeppelin · contracts · CWE-664 | Средняя6,5 | — | 1,4 % | 15 июл. 2022 г. |
26Наблюдать | CVE-2023-26488Эксплойта нет | OpenZeppelin Contracts contains Incorrect Calculationopenzeppelin · contracts · CWE-682 | Средняя6,5 | — | 0,7 % | 3 мар. 2023 г. |
26Наблюдать | CVE-2024-45304Эксплойта нет | OwnableTwoStep allows a pending owner to accept ownership after the original owner has renounced ownership in cairo-contractsopenzeppelin · contracts · CWE-670 | Средняя6,5 | — | 0,5 % | 30 авг. 2024 г. |
26Наблюдать | CVE-2022-35961Эксплойта нет | ECDSA signature malleability in OpenZeppelin Contractsopenzeppelin · contracts · CWE-354 | Средняя6,5 | — | 0,4 % | 15 авг. 2022 г. |
23Наблюдать | CVE-2023-34459Эксплойта нет | OpenZeppelin Contracts's MerkleProof multiproofs may allow proving arbitrary leaves for specific treesopenzeppelin · contracts · CWE-354 | Средняя5,9 | — | 0,4 % | 16 июн. 2023 г. |
22Наблюдать | CVE-2022-39384Эксплойта нет | OpenZeppelin Contracts initializer reentrancy may lead to double initializationopenzeppelin · contracts · CWE-665 | Средняя5,6 | — | 0,5 % | 4 нояб. 2022 г. |
21Наблюдать | CVE-2023-30541Эксплойта нет | TransparentUpgradeableProxy clashing selector calls may not be delegated in @openzeppelin/contractsopenzeppelin · contracts · CWE-436 | Средняя5,3 | — | 0,8 % | 17 апр. 2023 г. |
21Наблюдать | CVE-2022-35915Эксплойта нет | Unbounded gas consumption in @openzeppelin/contractsopenzeppelin · contracts · CWE-400 | Средняя5,3 | — | 0,8 % | 1 авг. 2022 г. |
21Наблюдать | CVE-2023-40014Эксплойта нет | OpenZeppelin Contracts's ERC2771Context with custom forwarder may lead to zero-valued _msgSenderopenzeppelin · openzeppelin contracts · CWE-116 | Средняя5,3 | — | 0,7 % | 10 авг. 2023 г. |
21Наблюдать | CVE-2023-34234Эксплойта нет | Governor proposal creation may be blocked by frontrunning in OpenZeppelinopenzeppelin · contracts · CWE-862 | Средняя5,3 | — | 0,6 % | 7 июн. 2023 г. |
21Наблюдать | CVE-2022-35916Эксплойта нет | Cross chain utilities for Arbitrum L2 see EOA calls as cross chain callsopenzeppelin · contracts · CWE-669 | Средняя5,3 | — | 0,6 % | 1 авг. 2022 г. |
21Наблюдать | CVE-2023-23940Эксплойта нет | OpenZeppelin Contracts for Cairo is vulnerable to signature validation bypassopenzeppelin · contracts · CWE-345 | Средняя5,3 | — | 0,2 % | 3 февр. 2023 г. |
- CVE-2021-3916739Наблюдать
TimelockController vulnerability in OpenZeppelin Contracts
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %openzeppelin · contracts26 авг. 2021 г.
- CVE-2021-3916839Наблюдать
TimelockController vulnerability in OpenZeppelin Contracts
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %openzeppelin · contracts26 авг. 2021 г.
- CVE-2021-4126439Наблюдать
UUPSUpgradeable vulnerability in OpenZeppelin Contracts
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %openzeppelin · contracts12 нояб. 2021 г.
- CVE-2023-3054235Наблюдать
GovernorCompatibilityBravo may trim proposal calldata
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %openzeppelin · contracts16 апр. 2023 г.
- CVE-2021-4632030Наблюдать
In OpenZeppelin <=v4.4.0, initializer functions that are invoked separate from contract creation (the most prominent example being minimal p
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %openzeppelin · openzeppelin4 февр. 2022 г.
- CVE-2022-3117030Наблюдать
OpenZeppelin Contracts's ERC165Checker may revert instead of returning false
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %openzeppelin · contracts22 июл. 2022 г.
- CVE-2022-3119830Наблюдать
GovernorVotesQuorumFraction updates to quorum may affect past defeated proposals in @openzeppelin/contracts
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %openzeppelin · contracts1 авг. 2022 г.
- CVE-2023-4979830Наблюдать
Duplicated execution of subcalls in OpenZeppelin Contracts
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %openzeppelin · contracts8 дек. 2023 г.
- CVE-2022-3117230Наблюдать
OpenZeppelin Contracts's SignatureChecker may revert on invalid EIP-1271 signers
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %openzeppelin · contracts22 июл. 2022 г.
- CVE-2024-2709429Наблюдать
OpenZeppelin Contracts base64 encoding may read from potentially dirty memory
ВысокаяCVSS 7,4Эксплойта нетEPSS 1 %openzeppelin · contracts20 мар. 2024 г.
- CVE-2022-3115326Наблюдать
OpenZeppelin Contracts for Cairo account cannot process transactions on Goerli
СредняяCVSS 6,5Эксплойта нетEPSS 1 %openzeppelin · contracts15 июл. 2022 г.
- CVE-2023-2648826Наблюдать
OpenZeppelin Contracts contains Incorrect Calculation
СредняяCVSS 6,5Эксплойта нетEPSS 1 %openzeppelin · contracts3 мар. 2023 г.
- CVE-2024-4530426Наблюдать
OwnableTwoStep allows a pending owner to accept ownership after the original owner has renounced ownership in cairo-contracts
СредняяCVSS 6,5Эксплойта нетEPSS 0 %openzeppelin · contracts30 авг. 2024 г.
- CVE-2022-3596126Наблюдать
ECDSA signature malleability in OpenZeppelin Contracts
СредняяCVSS 6,5Эксплойта нетEPSS 0 %openzeppelin · contracts15 авг. 2022 г.
- CVE-2023-3445923Наблюдать
OpenZeppelin Contracts's MerkleProof multiproofs may allow proving arbitrary leaves for specific trees
СредняяCVSS 5,9Эксплойта нетEPSS 0 %openzeppelin · contracts16 июн. 2023 г.
- CVE-2022-3938422Наблюдать
OpenZeppelin Contracts initializer reentrancy may lead to double initialization
СредняяCVSS 5,6Эксплойта нетEPSS 1 %openzeppelin · contracts4 нояб. 2022 г.
- CVE-2023-3054121Наблюдать
TransparentUpgradeableProxy clashing selector calls may not be delegated in @openzeppelin/contracts
СредняяCVSS 5,3Эксплойта нетEPSS 1 %openzeppelin · contracts17 апр. 2023 г.
- CVE-2022-3591521Наблюдать
Unbounded gas consumption in @openzeppelin/contracts
СредняяCVSS 5,3Эксплойта нетEPSS 1 %openzeppelin · contracts1 авг. 2022 г.
- CVE-2023-4001421Наблюдать
OpenZeppelin Contracts's ERC2771Context with custom forwarder may lead to zero-valued _msgSender
СредняяCVSS 5,3Эксплойта нетEPSS 1 %openzeppelin · openzeppelin contracts10 авг. 2023 г.
- CVE-2023-3423421Наблюдать
Governor proposal creation may be blocked by frontrunning in OpenZeppelin
СредняяCVSS 5,3Эксплойта нетEPSS 1 %openzeppelin · contracts7 июн. 2023 г.
- CVE-2022-3591621Наблюдать
Cross chain utilities for Arbitrum L2 see EOA calls as cross chain calls
СредняяCVSS 5,3Эксплойта нетEPSS 1 %openzeppelin · contracts1 авг. 2022 г.
- CVE-2023-2394021Наблюдать
OpenZeppelin Contracts for Cairo is vulnerable to signature validation bypass
СредняяCVSS 5,3Эксплойта нетEPSS 0 %openzeppelin · contracts3 февр. 2023 г.