Записи prasklatechnology
10 опубликованных записей вендора prasklatechnology.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-862 Missing Authorization3
- CWE-863 Incorrect Authorization2
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-259 Use of Hard-coded Password1
- CWE-74 Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')1
- CWE-532 Insertion of Sensitive Information into Log File1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
10 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
37Наблюдать | CVE-2026-25814Эксплойта нет | NoSQL Injection Risk via Unsanitized Query Parametersprasklatechnology · placipy · CWE-74 | Критическая9,3 | — | 0,6 % | 9 февр. 2026 г. |
37Наблюдать | CVE-2026-25753Эксплойта нет | PlaciPy has a Hard-Coded Default Password for All Student Accounts (Account Takeover)prasklatechnology · placipy · CWE-259 | Критическая9,3 | — | 0,5 % | 6 февр. 2026 г. |
37Наблюдать | CVE-2026-25875Эксплойта нет | PlaciPy Admin Privilege Escalation via Trusted JWT Claimsprasklatechnology · placipy · CWE-863 | Критическая9,3 | — | 0,5 % | 9 февр. 2026 г. |
37Наблюдать | CVE-2026-25812Эксплойта нет | PlaciPy is Missing CSRF Protection on State-Changing Endpointsprasklatechnology · placipy · CWE-352 | Критическая9,3 | — | 0,2 % | 9 февр. 2026 г. |
34Наблюдать | CVE-2026-25813Эксплойта нет | PlaciPy Exposes Sensitive Data via Application Logsprasklatechnology · placipy · CWE-532 | Высокая8,7 | — | 0,4 % | 9 февр. 2026 г. |
21Наблюдать | CVE-2026-25809Эксплойта нет | PlaciPy Code Execution Allowed Without Assessment Active State Validationprasklatechnology · placipy · CWE-285 | Средняя5,3 | — | 0,6 % | 9 февр. 2026 г. |
21Наблюдать | CVE-2026-25810Эксплойта нет | PlaciPy is Missing Object-Level Authorization in student.submission.routes.tsprasklatechnology · placipy · CWE-862 | Средняя5,3 | — | 0,5 % | 9 февр. 2026 г. |
21Наблюдать | CVE-2026-25876Эксплойта нет | PlaciPy is Missing Authorization on Assessment Results Endpointprasklatechnology · placipy · CWE-862 | Средняя5,3 | — | 0,5 % | 9 февр. 2026 г. |
21Наблюдать | CVE-2026-25806Эксплойта нет | PlaciPy has Missing Authorization Checks on Student Management Endpoints (IDOR)prasklatechnology · placipy · CWE-862 | Средняя5,3 | — | 0,4 % | 9 февр. 2026 г. |
21Наблюдать | CVE-2026-25811Эксплойта нет | PlaciPy Email Domain Trust Enables Cross-Tenant Data Access (Multi-Tenant Isolation Failure)prasklatechnology · placipy · CWE-863 | Средняя5,3 | — | 0,4 % | 9 февр. 2026 г. |
- CVE-2026-2581437Наблюдать
NoSQL Injection Risk via Unsanitized Query Parameters
КритическаяCVSS 9,3Эксплойта нетEPSS 1 %prasklatechnology · placipy9 февр. 2026 г.
- CVE-2026-2575337Наблюдать
PlaciPy has a Hard-Coded Default Password for All Student Accounts (Account Takeover)
КритическаяCVSS 9,3Эксплойта нетEPSS 1 %prasklatechnology · placipy6 февр. 2026 г.
- CVE-2026-2587537Наблюдать
PlaciPy Admin Privilege Escalation via Trusted JWT Claims
КритическаяCVSS 9,3Эксплойта нетEPSS 1 %prasklatechnology · placipy9 февр. 2026 г.
- CVE-2026-2581237Наблюдать
PlaciPy is Missing CSRF Protection on State-Changing Endpoints
КритическаяCVSS 9,3Эксплойта нетEPSS 0 %prasklatechnology · placipy9 февр. 2026 г.
- CVE-2026-2581334Наблюдать
PlaciPy Exposes Sensitive Data via Application Logs
ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %prasklatechnology · placipy9 февр. 2026 г.
- CVE-2026-2580921Наблюдать
PlaciPy Code Execution Allowed Without Assessment Active State Validation
СредняяCVSS 5,3Эксплойта нетEPSS 1 %prasklatechnology · placipy9 февр. 2026 г.
- CVE-2026-2581021Наблюдать
PlaciPy is Missing Object-Level Authorization in student.submission.routes.ts
СредняяCVSS 5,3Эксплойта нетEPSS 0 %prasklatechnology · placipy9 февр. 2026 г.
- CVE-2026-2587621Наблюдать
PlaciPy is Missing Authorization on Assessment Results Endpoint
СредняяCVSS 5,3Эксплойта нетEPSS 0 %prasklatechnology · placipy9 февр. 2026 г.
- CVE-2026-2580621Наблюдать
PlaciPy has Missing Authorization Checks on Student Management Endpoints (IDOR)
СредняяCVSS 5,3Эксплойта нетEPSS 0 %prasklatechnology · placipy9 февр. 2026 г.
- CVE-2026-2581121Наблюдать
PlaciPy Email Domain Trust Enables Cross-Tenant Data Access (Multi-Tenant Isolation Failure)
СредняяCVSS 5,3Эксплойта нетEPSS 0 %prasklatechnology · placipy9 февр. 2026 г.