Записи postcss
5 опубликованных записей вендора postcss.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')2
- CWE-1333 Inefficient Regular Expression Complexity1
- CWE-74 Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
5 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
36Наблюдать | CVE-2026-45623Эксплойта нет | PostCSS: Arbitrary file read and information disclosure via attacker-controlled sourceMappingURL in CSS commentspostcss · postcss · CWE-22 | Критическая9,1 | — | 0,6 % | 27 июл. 2026 г. |
31Наблюдать | CVE-2021-23382Эксплойта нет | Regular Expression Denial of Service (ReDoS)postcss · postcss · CWE-1333 | Высокая7,5 | — | 2,6 % | 26 апр. 2021 г. |
25Наблюдать | CVE-2026-69153Эксплойта нет | PostCSS: incomplete fix of CVE-2026-45623 — attacker-controlled sourceMappingURL reads arbitrary .map files when `from` is unsetpostcss · postcss · CWE-22 | Средняя6,3 | — | 0,5 % | 3 авг. 2026 г. |
22Наблюдать | CVE-2021-23368Эксплойта нет | Regular Expression Denial of Service (ReDoS)postcss · postcss | Средняя5,3 | — | 3,5 % | 12 апр. 2021 г. |
21Наблюдать | CVE-2023-44270Эксплойта нет | An issue was discovered in PostCSS before 8.4.31.postcss · postcss · CWE-74 | Средняя5,3 | — | 0,8 % | 29 сент. 2023 г. |
- CVE-2026-4562336Наблюдать
PostCSS: Arbitrary file read and information disclosure via attacker-controlled sourceMappingURL in CSS comments
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %postcss · postcss27 июл. 2026 г.
- CVE-2021-2338231Наблюдать
Regular Expression Denial of Service (ReDoS)
ВысокаяCVSS 7,5Эксплойта нетEPSS 3 %postcss · postcss26 апр. 2021 г.
- CVE-2026-6915325Наблюдать
PostCSS: incomplete fix of CVE-2026-45623 — attacker-controlled sourceMappingURL reads arbitrary .map files when `from` is unset
СредняяCVSS 6,3Эксплойта нетEPSS 0 %postcss · postcss3 авг. 2026 г.
- CVE-2021-2336822Наблюдать
Regular Expression Denial of Service (ReDoS)
СредняяCVSS 5,3Эксплойта нетEPSS 4 %postcss · postcss12 апр. 2021 г.
- CVE-2023-4427021Наблюдать
An issue was discovered in PostCSS before 8.4.31.
СредняяCVSS 5,3Эксплойта нетEPSS 1 %postcss · postcss29 сент. 2023 г.