Записи ory
14 опубликованных записей вендора ory.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 92,9 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')3
- CWE-20 Improper Input Validation2
- CWE-287 Improper Authentication1
- CWE-294 Authentication Bypass by Capture-replay1
- CWE-305 Authentication Bypass by Primary Weakness1
- CWE-755 Improper Handling of Exceptional Conditions1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
14 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2026-33494Эксплойта нет | Ory Oathkeeper has a path traversal authorization bypassory · oathkeeper · CWE-23 | Критическая10,0 | — | 0,6 % | 26 мар. 2026 г. |
35Наблюдать | CVE-2026-33506Эксплойта нет | DOM-Based XSS in Ory Polis Login Pageory · polis · CWE-87 | Высокая8,8 | — | 0,4 % | 26 мар. 2026 г. |
32Наблюдать | CVE-2020-15223Эксплойта нет | Ignored storage errors on token revokation in ORY Fositeory · fosite · CWE-755 | Высокая8,0 | — | 1,6 % | 24 сент. 2020 г. |
32Наблюдать | CVE-2020-15222Эксплойта нет | Replay of private_key_jwt possible in ORY Fositeory · fosite · CWE-287 | Высокая8,1 | — | 0,9 % | 24 сент. 2020 г. |
32Наблюдать | CVE-2026-33496Эксплойта нет | Ory Oathkeeper has an authentication bypass by cache key confusionory · oathkeeper · CWE-305 | Высокая8,1 | — | 0,5 % | 26 мар. 2026 г. |
30Наблюдать | CVE-2021-32701Эксплойта нет | Possible bypass of token claim validation when OAuth2 Introspection caching is enabledory · oathkeeper · CWE-863 | Высокая7,5 | — | 1,6 % | 22 июн. 2021 г. |
28Наблюдать | CVE-2026-33504Эксплойта нет | Ory Hydra has a SQL injection via forged pagination tokensory · hydra · CWE-89 | Высокая7,2 | — | 0,4 % | 26 мар. 2026 г. |
28Наблюдать | CVE-2026-33503Эксплойта нет | Ory Kratos has a SQL injection via forged pagination tokensory · kratos · CWE-89 | Высокая7,2 | — | 0,3 % | 26 мар. 2026 г. |
28Наблюдать | CVE-2026-33505Эксплойта нет | Ory Keto has a SQL injection via forged pagination tokensory · keto · CWE-89 | Высокая7,2 | — | 0,3 % | 26 мар. 2026 г. |
26Наблюдать | CVE-2026-33495Эксплойта нет | Ory Oathkeeper has an authentication bypass by usage of untrusted headerory · oathkeeper · CWE-862 | Средняя6,5 | — | 0,3 % | 26 мар. 2026 г. |
24Наблюдать | CVE-2019-8400Эксплойта нет | ORY Hydra before v1.0.0-rc.3+oryOS.9 has Reflected XSS via the oauth2/fallbacks/error error_hint parameter.ory · hydra · CWE-79 | Средняя6,1 | — | 1,3 % | 17 февр. 2019 г. |
21Наблюдать | CVE-2020-5300Эксплойта нет | Disallow replay of `private_key_jwt` by blacklisting JTIs in Hydraory · hydra · CWE-294 | Средняя5,3 | — | 1,0 % | 6 апр. 2020 г. |
19Наблюдать | CVE-2020-15234Эксплойта нет | Redirect URL matching ignores character casingory · fosite · CWE-20 | Средняя4,8 | — | 0,8 % | 2 окт. 2020 г. |
19Наблюдать | CVE-2020-15233Эксплойта нет | OAuth2 Redirect URL validity does not respect query parameters and character casing for loopback addressesory · fosite · CWE-20 | Средняя4,8 | — | 0,8 % | 2 окт. 2020 г. |
- CVE-2026-3349440В плане
Ory Oathkeeper has a path traversal authorization bypass
КритическаяCVSS 10,0Эксплойта нетEPSS 1 %ory · oathkeeper26 мар. 2026 г.
- CVE-2026-3350635Наблюдать
DOM-Based XSS in Ory Polis Login Page
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %ory · polis26 мар. 2026 г.
- CVE-2020-1522332Наблюдать
Ignored storage errors on token revokation in ORY Fosite
ВысокаяCVSS 8,0Эксплойта нетEPSS 2 %ory · fosite24 сент. 2020 г.
- CVE-2020-1522232Наблюдать
Replay of private_key_jwt possible in ORY Fosite
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %ory · fosite24 сент. 2020 г.
- CVE-2026-3349632Наблюдать
Ory Oathkeeper has an authentication bypass by cache key confusion
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %ory · oathkeeper26 мар. 2026 г.
- CVE-2021-3270130Наблюдать
Possible bypass of token claim validation when OAuth2 Introspection caching is enabled
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %ory · oathkeeper22 июн. 2021 г.
- CVE-2026-3350428Наблюдать
Ory Hydra has a SQL injection via forged pagination tokens
ВысокаяCVSS 7,2Эксплойта нетEPSS 0 %ory · hydra26 мар. 2026 г.
- CVE-2026-3350328Наблюдать
Ory Kratos has a SQL injection via forged pagination tokens
ВысокаяCVSS 7,2Эксплойта нетEPSS 0 %ory · kratos26 мар. 2026 г.
- CVE-2026-3350528Наблюдать
Ory Keto has a SQL injection via forged pagination tokens
ВысокаяCVSS 7,2Эксплойта нетEPSS 0 %ory · keto26 мар. 2026 г.
- CVE-2026-3349526Наблюдать
Ory Oathkeeper has an authentication bypass by usage of untrusted header
СредняяCVSS 6,5Эксплойта нетEPSS 0 %ory · oathkeeper26 мар. 2026 г.
- CVE-2019-840024Наблюдать
ORY Hydra before v1.0.0-rc.3+oryOS.9 has Reflected XSS via the oauth2/fallbacks/error error_hint parameter.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %ory · hydra17 февр. 2019 г.
- CVE-2020-530021Наблюдать
Disallow replay of `private_key_jwt` by blacklisting JTIs in Hydra
СредняяCVSS 5,3Эксплойта нетEPSS 1 %ory · hydra6 апр. 2020 г.
- CVE-2020-1523419Наблюдать
Redirect URL matching ignores character casing
СредняяCVSS 4,8Эксплойта нетEPSS 1 %ory · fosite2 окт. 2020 г.
- CVE-2020-1523319Наблюдать
OAuth2 Redirect URL validity does not respect query parameters and character casing for loopback addresses
СредняяCVSS 4,8Эксплойта нетEPSS 1 %ory · fosite2 окт. 2020 г.