Записи pinchtab
7 опубликованных записей вендора pinchtab.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 85,7 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-918 Server-Side Request Forgery (SSRF)3
- CWE-290 Authentication Bypass by Spoofing1
- CWE-598 Use of HTTP Request With Sensitive Query String1
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')1
- CWE-94 Improper Control of Generation of Code ('Code Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
7 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
30Наблюдать | CVE-2026-30834Эксплойта нет | PinchTab: SSRF with Full Response Exfiltration via Download Handlerpinchtab · pinchtab · CWE-918 | Высокая7,5 | — | 0,4 % | 7 мар. 2026 г. |
29Наблюдать | CVE-2026-33623Эксплойта нет | PinchTab: OS Command Injection via Profile Name in Windows Cleanup Routine Enables Arbitrary Command Executionpinchtab · pinchtab · CWE-78 | Высокая7,2 | — | 3,4 % | 26 мар. 2026 г. |
26Наблюдать | CVE-2026-33621Эксплойта нет | PinchTab: Unapplied Rate Limiting Middleware Allows Unbounded Brute-Force of API Tokenpinchtab · pinchtab · CWE-290 | Средняя6,5 | — | 0,4 % | 26 мар. 2026 г. |
24Наблюдать | CVE-2026-33622Эксплойта нет | A PinchTab Security Policy Bypass in /wait Allows Arbitrary JavaScript Executionpinchtab · pinchtab · CWE-94 | Средняя6,1 | — | 0,8 % | 26 мар. 2026 г. |
22Наблюдать | CVE-2026-33619Эксплойта нет | PinchTab has Unauthenticated Blind SSRF in Task Scheduler via Unvalidated callbackUrlpinchtab · pinchtab · CWE-918 | Средняя5,5 | — | 0,4 % | 26 мар. 2026 г. |
17Наблюдать | CVE-2026-33620Эксплойта нет | PinchTab: API Bearer Token Exposed in URL Query Parameter via Server Logs and Intermediary Systemspinchtab · pinchtab · CWE-598 | Средняя4,3 | — | 0,4 % | 26 мар. 2026 г. |
14Наблюдать | CVE-2026-33081Эксплойта нет | PinchTab has Blind SSRF via browser-side redirect bypass in /download URL validationpinchtab · pinchtab · CWE-918 | Низкая3,7 | — | 0,3 % | 20 мар. 2026 г. |
- CVE-2026-3083430Наблюдать
PinchTab: SSRF with Full Response Exfiltration via Download Handler
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %pinchtab · pinchtab7 мар. 2026 г.
- CVE-2026-3362329Наблюдать
PinchTab: OS Command Injection via Profile Name in Windows Cleanup Routine Enables Arbitrary Command Execution
ВысокаяCVSS 7,2Эксплойта нетEPSS 3 %pinchtab · pinchtab26 мар. 2026 г.
- CVE-2026-3362126Наблюдать
PinchTab: Unapplied Rate Limiting Middleware Allows Unbounded Brute-Force of API Token
СредняяCVSS 6,5Эксплойта нетEPSS 0 %pinchtab · pinchtab26 мар. 2026 г.
- CVE-2026-3362224Наблюдать
A PinchTab Security Policy Bypass in /wait Allows Arbitrary JavaScript Execution
СредняяCVSS 6,1Эксплойта нетEPSS 1 %pinchtab · pinchtab26 мар. 2026 г.
- CVE-2026-3361922Наблюдать
PinchTab has Unauthenticated Blind SSRF in Task Scheduler via Unvalidated callbackUrl
СредняяCVSS 5,5Эксплойта нетEPSS 0 %pinchtab · pinchtab26 мар. 2026 г.
- CVE-2026-3362017Наблюдать
PinchTab: API Bearer Token Exposed in URL Query Parameter via Server Logs and Intermediary Systems
СредняяCVSS 4,3Эксплойта нетEPSS 0 %pinchtab · pinchtab26 мар. 2026 г.
- CVE-2026-3308114Наблюдать
PinchTab has Blind SSRF via browser-side redirect bypass in /download URL validation
НизкаяCVSS 3,7Эксплойта нетEPSS 0 %pinchtab · pinchtab20 мар. 2026 г.