Записи PrismJS
6 опубликованных записей вендора prismjs.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-1333 Inefficient Regular Expression Complexity1
- CWE-400 Uncontrolled Resource Consumption1
- CWE-94 Improper Control of Generation of Code ('Code Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
6 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
31Наблюдать | CVE-2021-23341Эксплойта нет | Regular Expression Denial of Service (ReDoS)prismjs · prism | Высокая7,5 | — | 3,2 % | 18 февр. 2021 г. |
31Наблюдать | CVE-2020-15138Эксплойта нет | Cross-Site Scripting in Prismprismjs · previewers · CWE-79 | Высокая7,5 | — | 2,0 % | 7 авг. 2020 г. |
26Наблюдать | CVE-2021-32723Эксплойта нет | Regular Expression Denial of Service (ReDoS) in Prismprismjs · prism · CWE-400 | Средняя6,5 | — | 1,4 % | 28 июн. 2021 г. |
26Наблюдать | CVE-2021-3801Эксплойта нет | Inefficient Regular Expression Complexity in prismjs/prismprismjs · prism · CWE-1333 | Средняя6,5 | — | 1,0 % | 15 сент. 2021 г. |
24Наблюдать | CVE-2022-23647Эксплойта нет | Cross-site Scripting in Prismprismjs · prism · CWE-79 | Средняя6,1 | — | 1,5 % | 18 февр. 2022 г. |
21Наблюдать | CVE-2024-53382Эксплойта нет | Prism (aka PrismJS) through 1.29.0 allows DOM Clobbering (with resultant XSS for untrusted input that contains HTML but does not directly coprismjs · prism · CWE-94 | Средняя5,4 | — | 0,3 % | 3 мар. 2025 г. |
- CVE-2021-2334131Наблюдать
Regular Expression Denial of Service (ReDoS)
ВысокаяCVSS 7,5Эксплойта нетEPSS 3 %prismjs · prism18 февр. 2021 г.
- CVE-2020-1513831Наблюдать
Cross-Site Scripting in Prism
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %prismjs · previewers7 авг. 2020 г.
- CVE-2021-3272326Наблюдать
Regular Expression Denial of Service (ReDoS) in Prism
СредняяCVSS 6,5Эксплойта нетEPSS 1 %prismjs · prism28 июн. 2021 г.
- CVE-2021-380126Наблюдать
Inefficient Regular Expression Complexity in prismjs/prism
СредняяCVSS 6,5Эксплойта нетEPSS 1 %prismjs · prism15 сент. 2021 г.
- CVE-2022-2364724Наблюдать
Cross-site Scripting in Prism
СредняяCVSS 6,1Эксплойта нетEPSS 1 %prismjs · prism18 февр. 2022 г.
- CVE-2024-5338221Наблюдать
Prism (aka PrismJS) through 1.29.0 allows DOM Clobbering (with resultant XSS for untrusted input that contains HTML but does not directly co
СредняяCVSS 5,4Эксплойта нетEPSS 0 %prismjs · prism3 мар. 2025 г.