Записи rhdh
14 опубликованных записей вендора rhdh.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 3
- С записью об исправлении
- 92,9 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-91 XML Injection (aka Blind XPath Injection)4
- CWE-77 Improper Neutralization of Special Elements used in a Command ('Command Injection')2
- CWE-606 Unchecked Input for Loop Condition1
- CWE-674 Uncontrolled Recursion1
- CWE-732 Incorrect Permission Assignment for Critical Resource1
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
14 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
36Наблюдать | CVE-2026-9277Proof of concept | shell-quote `quote()` does not validate object-token shapes, allowing command injection via line terminators in `.op`CWE-77 | Критическая9,2 | — | 1,0 % | 22 мая 2026 г. |
34Наблюдать | CVE-2026-41673Эксплойта нет | xmldom: Denial of service via uncontrolled recursion in XML serializationxmldom · xmldom · CWE-674 | Высокая8,7 | — | 0,9 % | 7 мая 2026 г. |
34Наблюдать | CVE-2026-12143Эксплойта нет | form-data does not escape CR/LF/quote in multipart field names and filenames (CRLF injection)form-data · form-data · CWE-93 | Высокая8,7 | — | 0,7 % | 12 июн. 2026 г. |
34Наблюдать | CVE-2026-41672Эксплойта нет | xmldom: XML node injection through unvalidated comment serializationxmldom · xmldom · CWE-91 | Высокая8,7 | — | 0,7 % | 7 мая 2026 г. |
34Наблюдать | CVE-2026-41674Эксплойта нет | xmldom: XML injection through unvalidated DocumentType serializationxmldom · xmldom · CWE-91 | Высокая8,7 | — | 0,7 % | 7 мая 2026 г. |
34Наблюдать | CVE-2026-41675Эксплойта нет | xmldom: XML node injection through unvalidated processing instruction serializationxmldom · xmldom · CWE-91 | Высокая8,7 | — | 0,6 % | 7 мая 2026 г. |
32Наблюдать | CVE-2026-1615Эксплойта нет | Versions of the package jsonpath before 1.3.0 are vulnerable to Arbitrary Code Injection via unsafe evaluation of user-supplied JSON Path exCWE-94 | Высокая8,2 | — | 1,1 % | 9 февр. 2026 г. |
31Наблюдать | CVE-2026-44724Эксплойта нет | systeminformation: Linux command injection in networkInterfaces() via unsanitized NetworkManager connection profile namesebhildebrandt · systeminformation · CWE-78 | Высокая7,8 | — | 1,2 % | 27 мая 2026 г. |
30Наблюдать | CVE-2026-34601Эксплойта нет | xmldom: XML injection via unsafe CDATA serialization allows attacker-controlled markup insertionxmldom · xmldom · CWE-91 | Высокая7,5 | — | 0,5 % | 2 апр. 2026 г. |
30Наблюдать | CVE-2024-52011Proof of concept | launch-editor vulnerable to command injection via the crafted request on Windowsvitejs · launch-editor · CWE-77 | Высокая7,5 | — | 0,5 % | 1 июн. 2026 г. |
28Наблюдать | CVE-2026-24046Эксплойта нет | Backstage has a Possible Symlink Path Traversal in Scaffolder Actionsbackstage · backstage · CWE-22 | Высокая7,1 | — | 0,5 % | 21 янв. 2026 г. |
28Наблюдать | CVE-2026-0775Эксплойта нет | npm cli Incorrect Permission Assignment Local Privilege Escalation Vulnerabilitynpm · cli · CWE-732 | Высокая7,0 | — | 0,3 % | 23 янв. 2026 г. |
26Наблюдать | CVE-2026-27145Proof of concept | Inefficient candidate hostname parsing in crypto/x509go standard library · crypto/x509 · CWE-606 | Средняя6,5 | — | 0,6 % | 2 июн. 2026 г. |
11Наблюдать | CVE-2025-69873Эксплойта нет | ajv (Another JSON Schema Validator) before 8.18.0 is vulnerable to Regular Expression Denial of Service (ReDoS) when the $data option is enaajv.js · ajv · CWE-1333 | Низкая2,9 | — | 0,5 % | 11 февр. 2026 г. |
- CVE-2026-927736Наблюдать
shell-quote `quote()` does not validate object-token shapes, allowing command injection via line terminators in `.op`
КритическаяCVSS 9,2Proof of conceptEPSS 1 %22 мая 2026 г.
- CVE-2026-4167334Наблюдать
xmldom: Denial of service via uncontrolled recursion in XML serialization
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %xmldom · xmldom7 мая 2026 г.
- CVE-2026-1214334Наблюдать
form-data does not escape CR/LF/quote in multipart field names and filenames (CRLF injection)
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %form-data · form-data12 июн. 2026 г.
- CVE-2026-4167234Наблюдать
xmldom: XML node injection through unvalidated comment serialization
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %xmldom · xmldom7 мая 2026 г.
- CVE-2026-4167434Наблюдать
xmldom: XML injection through unvalidated DocumentType serialization
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %xmldom · xmldom7 мая 2026 г.
- CVE-2026-4167534Наблюдать
xmldom: XML node injection through unvalidated processing instruction serialization
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %xmldom · xmldom7 мая 2026 г.
- CVE-2026-161532Наблюдать
Versions of the package jsonpath before 1.3.0 are vulnerable to Arbitrary Code Injection via unsafe evaluation of user-supplied JSON Path ex
ВысокаяCVSS 8,2Эксплойта нетEPSS 1 %9 февр. 2026 г.
- CVE-2026-4472431Наблюдать
systeminformation: Linux command injection in networkInterfaces() via unsanitized NetworkManager connection profile name
ВысокаяCVSS 7,8Эксплойта нетEPSS 1 %sebhildebrandt · systeminformation27 мая 2026 г.
- CVE-2026-3460130Наблюдать
xmldom: XML injection via unsafe CDATA serialization allows attacker-controlled markup insertion
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %xmldom · xmldom2 апр. 2026 г.
- CVE-2024-5201130Наблюдать
launch-editor vulnerable to command injection via the crafted request on Windows
ВысокаяCVSS 7,5Proof of conceptEPSS 1 %vitejs · launch-editor1 июн. 2026 г.
- CVE-2026-2404628Наблюдать
Backstage has a Possible Symlink Path Traversal in Scaffolder Actions
ВысокаяCVSS 7,1Эксплойта нетEPSS 1 %backstage · backstage21 янв. 2026 г.
- CVE-2026-077528Наблюдать
npm cli Incorrect Permission Assignment Local Privilege Escalation Vulnerability
ВысокаяCVSS 7,0Эксплойта нетEPSS 0 %npm · cli23 янв. 2026 г.
- CVE-2026-2714526Наблюдать
Inefficient candidate hostname parsing in crypto/x509
СредняяCVSS 6,5Proof of conceptEPSS 1 %go standard library · crypto/x5092 июн. 2026 г.
- CVE-2025-6987311Наблюдать
ajv (Another JSON Schema Validator) before 8.18.0 is vulnerable to Regular Expression Denial of Service (ReDoS) when the $data option is ena
НизкаяCVSS 2,9Эксплойта нетEPSS 1 %ajv.js · ajv11 февр. 2026 г.