Записи phoenixframework
5 опубликованных записей вендора phoenixframework.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-601 URL Redirection to Untrusted Site ('Open Redirect')1
- CWE-754 Improper Check for Unusual or Exceptional Conditions1
- CWE-770 Allocation of Resources Without Limits or Throttling1
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
- CWE-863 Incorrect Authorization1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
5 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
34Наблюдать | CVE-2026-56811Эксплойта нет | Phoenix transports do not limit channel joins per connection, enabling process-exhaustion denial of servicephoenixframework · phoenix · CWE-770 | Высокая8,7 | — | 0,8 % | 7 июл. 2026 г. |
30Наблюдать | CVE-2022-42975Эксплойта нет | socket/transport.ex in Phoenix before 1.6.14 mishandles check_origin wildcarding.phoenixframework · phoenix · CWE-863 | Высокая7,5 | — | 0,6 % | 17 окт. 2022 г. |
25Наблюдать | CVE-2017-1000163Proof of concept | The Phoenix Framework versions 1.0.0 through 1.0.4, 1.1.0 through 1.1.6, 1.2.0, 1.2.2 and 1.3.0-rc.0 are vulnerable to unvalidated URL redirphoenixframework · phoenix · CWE-601 | Средняя6,1 | — | 2,4 % | 17 нояб. 2017 г. |
25Наблюдать | CVE-2026-56812Эксплойта нет | Phoenix JavaScript presence client crashes on presence keys colliding with Object.prototype members in Presence.syncState/syncDiffphoenixframework · phoenix · CWE-754 | Средняя6,3 | — | 0,8 % | 7 июл. 2026 г. |
24Наблюдать | CVE-2021-46871Эксплойта нет | tag.ex in Phoenix Phoenix.HTML (aka phoenix_html) before 3.0.4 allows XSS in HEEx class attributes.phoenixframework · phoenix html · CWE-79 | Средняя6,1 | — | 0,4 % | 10 янв. 2023 г. |
- CVE-2026-5681134Наблюдать
Phoenix transports do not limit channel joins per connection, enabling process-exhaustion denial of service
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %phoenixframework · phoenix7 июл. 2026 г.
- CVE-2022-4297530Наблюдать
socket/transport.ex in Phoenix before 1.6.14 mishandles check_origin wildcarding.
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %phoenixframework · phoenix17 окт. 2022 г.
- CVE-2017-100016325Наблюдать
The Phoenix Framework versions 1.0.0 through 1.0.4, 1.1.0 through 1.1.6, 1.2.0, 1.2.2 and 1.3.0-rc.0 are vulnerable to unvalidated URL redir
СредняяCVSS 6,1Proof of conceptEPSS 2 %phoenixframework · phoenix17 нояб. 2017 г.
- CVE-2026-5681225Наблюдать
Phoenix JavaScript presence client crashes on presence keys colliding with Object.prototype members in Presence.syncState/syncDiff
СредняяCVSS 6,3Эксплойта нетEPSS 1 %phoenixframework · phoenix7 июл. 2026 г.
- CVE-2021-4687124Наблюдать
tag.ex in Phoenix Phoenix.HTML (aka phoenix_html) before 3.0.4 allows XSS in HEEx class attributes.
СредняяCVSS 6,1Эксплойта нетEPSS 0 %phoenixframework · phoenix html10 янв. 2023 г.