Записи pyload
23 опубликованных записей вендора pyload.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 1 · 4,3 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 78,3 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-601 URL Redirection to Untrusted Site ('Open Redirect')2
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')2
- CWE-613 Insufficient Session Expiration2
- CWE-20 Improper Input Validation1
- CWE-269 Improper Privilege Management1
- CWE-284 Improper Access Control1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
23 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
68На этой неделе | CVE-2023-0297Готовый эксплойт | Code Injection in pyload/pyloadpyload · pyload · CWE-94 | Критическая9,8 | — | 95,9 % | 13 янв. 2023 г. |
43В плане | CVE-2024-21644Proof of concept | pyLoad unauthenticated flask configuration leakagepyload · pyload · CWE-284 | Высокая7,5 | — | 42,4 % | 8 янв. 2024 г. |
39Наблюдать | CVE-2023-0435Эксплойта нет | Excessive Attack Surface in pyload/pyloadpyload · pyload · CWE-1125 | Критическая9,8 | — | 0,7 % | 22 янв. 2023 г. |
37Наблюдать | CVE-2026-33992Эксплойта нет | pyLoad: Server-Side Request Forgery via Download Link Submission Enables Cloud Metadata Exfiltrationpyload · pyload · CWE-918 | Критическая9,3 | — | 0,5 % | 27 мар. 2026 г. |
35Наблюдать | CVE-2023-47890Эксплойта нет | pyLoad 0.5.0 is vulnerable to Unrestricted File Upload.pyload · pyload · CWE-22 | Высокая8,8 | — | 1,1 % | 8 янв. 2024 г. |
35Наблюдать | CVE-2026-33511Эксплойта нет | pyload-ng: Authentication Bypass via Host Header Injection in ClickNLoadpyload · pyload · CWE-639 | Высокая8,8 | — | 0,6 % | 24 мар. 2026 г. |
35Наблюдать | CVE-2026-33509Эксплойта нет | pyload-ng: SETTINGS Permission Users Can Achieve Remote Code Execution via Unrestricted Reconnect Script Configurationpyload · pyload · CWE-269 | Высокая8,8 | — | 0,6 % | 24 мар. 2026 г. |
35Наблюдать | CVE-2026-41133Эксплойта нет | pyLoad has Stale Session Privilege After Role/Permission Change (Privilege Revocation Bypass)pyload · pyload · CWE-613 | Высокая8,8 | — | 0,5 % | 21 апр. 2026 г. |
32Наблюдать | CVE-2026-32808Эксплойта нет | pyLoad: Arbitrary File Deletion via Path Traversal during Encrypted 7z Password Verificationpyload · pyload · CWE-22 | Высокая8,1 | — | 0,5 % | 19 мар. 2026 г. |
30Наблюдать | CVE-2023-0434Эксплойта нет | Improper Input Validation in pyload/pyloadpyload · pyload · CWE-20 | Высокая7,5 | — | 0,8 % | 21 янв. 2023 г. |
30Наблюдать | CVE-2026-35464Эксплойта нет | pyLoad has an incomplete fix for CVE-2026-33509: unprotected storage_folder enables arbitrary file write to Flask session store and code executionpyload · pyload · CWE-502 | Высокая7,5 | — | 0,6 % | 7 апр. 2026 г. |
29Наблюдать | CVE-2023-0509Эксплойта нет | Improper Certificate Validation in pyload/pyloadpyload · pyload · CWE-295 | Высокая7,4 | — | 0,5 % | 26 янв. 2023 г. |
28Наблюдать | CVE-2024-21645Proof of concept | pyLoad Log Injectionpyload · pyload · CWE-74 | Средняя5,3 | — | 24,7 % | 8 янв. 2024 г. |
28Наблюдать | CVE-2024-32880Эксплойта нет | pyLoad allows upload to arbitrary folder lead to RCEpyload · pyload · CWE-434 | Высокая7,2 | — | 1,4 % | 26 апр. 2024 г. |
26Наблюдать | CVE-2023-0227Эксплойта нет | Insufficient Session Expiration in pyload/pyloadpyload · pyload · CWE-613 | Средняя6,5 | — | 0,7 % | 11 янв. 2023 г. |
24Наблюдать | CVE-2024-24808Эксплойта нет | pyLoad open redirect vulnerability due to improper validation of the is_safe_url functionpyload · pyload · CWE-601 | Средняя6,1 | — | 0,5 % | 6 февр. 2024 г. |
24Наблюдать | CVE-2023-0057Эксплойта нет | Improper Restriction of Rendered UI Layers or Frames in pyload/pyloadpyload · pyload · CWE-1021 | Средняя6,1 | — | 0,5 % | 4 янв. 2023 г. |
24Наблюдать | CVE-2024-1240Эксплойта нет | Open Redirection in pyload/pyloadpyload · pyload · CWE-601 | Средняя6,1 | — | 0,3 % | 15 нояб. 2024 г. |
21Наблюдать | CVE-2023-0488Эксплойта нет | Cross-site Scripting (XSS) - Stored in pyload/pyloadpyload · pyload · CWE-79 | Средняя5,4 | — | 0,8 % | 26 янв. 2023 г. |
21Наблюдать | CVE-2023-0055Эксплойта нет | Sensitive Cookie in HTTPS Session Without 'Secure' Attribute in pyload/pyloadpyload · pyload · CWE-614 | Средняя5,3 | — | 0,4 % | 4 янв. 2023 г. |
21Наблюдать | CVE-2026-44226Эксплойта нет | pyLoad: Unauthenticated traceback disclosure via global exception handler in WebUIpyload · pyload · CWE-209 | Средняя5,3 | — | 0,4 % | 11 мая 2026 г. |
21Наблюдать | CVE-2026-40071Эксплойта нет | pyLoad WebUI JSON permission mismatch lets ADD/DELETE users invoke MODIFY-only actionspyload · pyload · CWE-863 | Средняя5,4 | — | 0,3 % | 9 апр. 2026 г. |
9Наблюдать | CVE-2024-47821Эксплойта нет | pyLoad vulnerable to remote code execution by download to /.pyload/scripts using /flashgot APIpyload · pyload · CWE-78 | Низкая2,3 | — | 0,7 % | 25 окт. 2024 г. |
- CVE-2023-029768На этой неделе
Code Injection in pyload/pyload
КритическаяCVSS 9,8Готовый эксплойтEPSS 96 %pyload · pyload13 янв. 2023 г.
- CVE-2024-2164443В плане
pyLoad unauthenticated flask configuration leakage
ВысокаяCVSS 7,5Proof of conceptEPSS 42 %pyload · pyload8 янв. 2024 г.
- CVE-2023-043539Наблюдать
Excessive Attack Surface in pyload/pyload
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %pyload · pyload22 янв. 2023 г.
- CVE-2026-3399237Наблюдать
pyLoad: Server-Side Request Forgery via Download Link Submission Enables Cloud Metadata Exfiltration
КритическаяCVSS 9,3Эксплойта нетEPSS 0 %pyload · pyload27 мар. 2026 г.
- CVE-2023-4789035Наблюдать
pyLoad 0.5.0 is vulnerable to Unrestricted File Upload.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %pyload · pyload8 янв. 2024 г.
- CVE-2026-3351135Наблюдать
pyload-ng: Authentication Bypass via Host Header Injection in ClickNLoad
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %pyload · pyload24 мар. 2026 г.
- CVE-2026-3350935Наблюдать
pyload-ng: SETTINGS Permission Users Can Achieve Remote Code Execution via Unrestricted Reconnect Script Configuration
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %pyload · pyload24 мар. 2026 г.
- CVE-2026-4113335Наблюдать
pyLoad has Stale Session Privilege After Role/Permission Change (Privilege Revocation Bypass)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %pyload · pyload21 апр. 2026 г.
- CVE-2026-3280832Наблюдать
pyLoad: Arbitrary File Deletion via Path Traversal during Encrypted 7z Password Verification
ВысокаяCVSS 8,1Эксплойта нетEPSS 0 %pyload · pyload19 мар. 2026 г.
- CVE-2023-043430Наблюдать
Improper Input Validation in pyload/pyload
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %pyload · pyload21 янв. 2023 г.
- CVE-2026-3546430Наблюдать
pyLoad has an incomplete fix for CVE-2026-33509: unprotected storage_folder enables arbitrary file write to Flask session store and code execution
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %pyload · pyload7 апр. 2026 г.
- CVE-2023-050929Наблюдать
Improper Certificate Validation in pyload/pyload
ВысокаяCVSS 7,4Эксплойта нетEPSS 1 %pyload · pyload26 янв. 2023 г.
- CVE-2024-2164528Наблюдать
pyLoad Log Injection
СредняяCVSS 5,3Proof of conceptEPSS 25 %pyload · pyload8 янв. 2024 г.
- CVE-2024-3288028Наблюдать
pyLoad allows upload to arbitrary folder lead to RCE
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %pyload · pyload26 апр. 2024 г.
- CVE-2023-022726Наблюдать
Insufficient Session Expiration in pyload/pyload
СредняяCVSS 6,5Эксплойта нетEPSS 1 %pyload · pyload11 янв. 2023 г.
- CVE-2024-2480824Наблюдать
pyLoad open redirect vulnerability due to improper validation of the is_safe_url function
СредняяCVSS 6,1Эксплойта нетEPSS 1 %pyload · pyload6 февр. 2024 г.
- CVE-2023-005724Наблюдать
Improper Restriction of Rendered UI Layers or Frames in pyload/pyload
СредняяCVSS 6,1Эксплойта нетEPSS 0 %pyload · pyload4 янв. 2023 г.
- CVE-2024-124024Наблюдать
Open Redirection in pyload/pyload
СредняяCVSS 6,1Эксплойта нетEPSS 0 %pyload · pyload15 нояб. 2024 г.
- CVE-2023-048821Наблюдать
Cross-site Scripting (XSS) - Stored in pyload/pyload
СредняяCVSS 5,4Эксплойта нетEPSS 1 %pyload · pyload26 янв. 2023 г.
- CVE-2023-005521Наблюдать
Sensitive Cookie in HTTPS Session Without 'Secure' Attribute in pyload/pyload
СредняяCVSS 5,3Эксплойта нетEPSS 0 %pyload · pyload4 янв. 2023 г.
- CVE-2026-4422621Наблюдать
pyLoad: Unauthenticated traceback disclosure via global exception handler in WebUI
СредняяCVSS 5,3Эксплойта нетEPSS 0 %pyload · pyload11 мая 2026 г.
- CVE-2026-4007121Наблюдать
pyLoad WebUI JSON permission mismatch lets ADD/DELETE users invoke MODIFY-only actions
СредняяCVSS 5,4Эксплойта нетEPSS 0 %pyload · pyload9 апр. 2026 г.
- CVE-2024-478219Наблюдать
pyLoad vulnerable to remote code execution by download to /.pyload/scripts using /flashgot API
НизкаяCVSS 2,3Эксплойта нетEPSS 1 %pyload · pyload25 окт. 2024 г.