Записи sequelizejs
14 опубликованных записей вендора sequelizejs.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')9
- CWE-1321 Improperly Controlled Modification of Object Prototype Attributes ('Prototype Pollution')1
- CWE-20 Improper Input Validation1
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-790 Improper Filtering of Special Elements1
- CWE-843 Access of Resource Using Incompatible Type ('Type Confusion')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
14 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2016-10550Эксплойта нет | sequelize is an Object-relational mapping, or a middleman to convert things from Postgres, MySQL, MariaDB, SQLite and Microsoft SQL Server isequelizejs · sequelize · CWE-89 | Критическая9,8 | — | 1,9 % | 31 мая 2018 г. |
40В плане | CVE-2016-10554Эксплойта нет | sequelize is an Object-relational mapping, or a middleman to convert things from Postgres, MySQL, MariaDB, SQLite and Microsoft SQL Server isequelizejs · sequelize · CWE-89 | Критическая9,8 | — | 1,9 % | 31 мая 2018 г. |
39Наблюдать | CVE-2019-10752Эксплойта нет | Sequelize, all versions prior to version 4.44.3 and 5.15.1, is vulnerable to SQL Injection due to sequelize.json() helper function not escapsequelizejs · sequelize · CWE-89 | Критическая9,8 | — | 1,5 % | 17 окт. 2019 г. |
39Наблюдать | CVE-2023-25813Proof of concept | SQL Injection via replacements in sequelizesequelizejs · sequelize · CWE-89 | Критическая9,8 | — | 1,4 % | 22 февр. 2023 г. |
39Наблюдать | CVE-2019-10748Эксплойта нет | Sequelize all versions prior to 3.35.1, 4.44.3, and 5.8.11 are vulnerable to SQL Injection due to JSON path keys not being properly escaped sequelizejs · sequelize · CWE-89 | Критическая9,8 | — | 1,3 % | 29 окт. 2019 г. |
39Наблюдать | CVE-2016-10553Эксплойта нет | sequelize is an Object-relational mapping, or a middleman to convert things from Postgres, MySQL, MariaDB, SQLite and Microsoft SQL Server isequelizejs · sequelize · CWE-89 | Критическая9,8 | — | 1,3 % | 31 мая 2018 г. |
39Наблюдать | CVE-2019-10749Эксплойта нет | sequelize before version 3.35.1 allows attackers to perform a SQL Injection due to the JSON path keys not being properly sanitized in the Posequelizejs · sequelize · CWE-89 | Критическая9,8 | — | 1,2 % | 29 окт. 2019 г. |
39Наблюдать | CVE-2023-22578Эксплойта нет | Sequalize - Default support for “raw attributes” when using parenthesessequelizejs · sequelize · CWE-790 | Критическая9,8 | — | 0,8 % | 16 февр. 2023 г. |
35Наблюдать | CVE-2023-22579Эксплойта нет | Sequalize - Unsafe fall-through in getWhereConditionssequelizejs · sequelize · CWE-843 | Высокая8,8 | — | 0,8 % | 16 февр. 2023 г. |
31Наблюдать | CVE-2019-11069Эксплойта нет | Sequelize version 5 before 5.3.0 does not properly ensure that standard conforming strings are used.sequelizejs · sequelize · CWE-20 | Высокая7,5 | — | 1,8 % | 10 апр. 2019 г. |
30Наблюдать | CVE-2016-10556Эксплойта нет | sequelize is an Object-relational mapping, or a middleman to convert things from Postgres, MySQL, MariaDB, SQLite and Microsoft SQL Server isequelizejs · sequelize · CWE-89 | Высокая7,5 | — | 1,3 % | 29 мая 2018 г. |
30Наблюдать | CVE-2023-22580Эксплойта нет | Sequalize - Bad query filtering leading to SQL errorssequelizejs · sequelize · CWE-200 | Высокая7,5 | — | 0,6 % | 16 февр. 2023 г. |
30Наблюдать | CVE-2026-30951Proof of concept | Sequelize v6 Vulnerable to SQL Injection via JSON Column Cast Typesequelizejs · sequelize · CWE-89 | Высокая7,5 | — | 0,5 % | 10 мар. 2026 г. |
28Наблюдать | CVE-2023-6293Эксплойта нет | Prototype Pollution in robinbuschmann/sequelize-typescriptsequelizejs · sequelize-typescript · CWE-1321 | Высокая7,1 | — | 0,6 % | 24 нояб. 2023 г. |
- CVE-2016-1055040В плане
sequelize is an Object-relational mapping, or a middleman to convert things from Postgres, MySQL, MariaDB, SQLite and Microsoft SQL Server i
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %sequelizejs · sequelize31 мая 2018 г.
- CVE-2016-1055440В плане
sequelize is an Object-relational mapping, or a middleman to convert things from Postgres, MySQL, MariaDB, SQLite and Microsoft SQL Server i
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %sequelizejs · sequelize31 мая 2018 г.
- CVE-2019-1075239Наблюдать
Sequelize, all versions prior to version 4.44.3 and 5.15.1, is vulnerable to SQL Injection due to sequelize.json() helper function not escap
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %sequelizejs · sequelize17 окт. 2019 г.
- CVE-2023-2581339Наблюдать
SQL Injection via replacements in sequelize
КритическаяCVSS 9,8Proof of conceptEPSS 1 %sequelizejs · sequelize22 февр. 2023 г.
- CVE-2019-1074839Наблюдать
Sequelize all versions prior to 3.35.1, 4.44.3, and 5.8.11 are vulnerable to SQL Injection due to JSON path keys not being properly escaped
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %sequelizejs · sequelize29 окт. 2019 г.
- CVE-2016-1055339Наблюдать
sequelize is an Object-relational mapping, or a middleman to convert things from Postgres, MySQL, MariaDB, SQLite and Microsoft SQL Server i
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %sequelizejs · sequelize31 мая 2018 г.
- CVE-2019-1074939Наблюдать
sequelize before version 3.35.1 allows attackers to perform a SQL Injection due to the JSON path keys not being properly sanitized in the Po
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %sequelizejs · sequelize29 окт. 2019 г.
- CVE-2023-2257839Наблюдать
Sequalize - Default support for “raw attributes” when using parentheses
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %sequelizejs · sequelize16 февр. 2023 г.
- CVE-2023-2257935Наблюдать
Sequalize - Unsafe fall-through in getWhereConditions
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %sequelizejs · sequelize16 февр. 2023 г.
- CVE-2019-1106931Наблюдать
Sequelize version 5 before 5.3.0 does not properly ensure that standard conforming strings are used.
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %sequelizejs · sequelize10 апр. 2019 г.
- CVE-2016-1055630Наблюдать
sequelize is an Object-relational mapping, or a middleman to convert things from Postgres, MySQL, MariaDB, SQLite and Microsoft SQL Server i
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %sequelizejs · sequelize29 мая 2018 г.
- CVE-2023-2258030Наблюдать
Sequalize - Bad query filtering leading to SQL errors
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %sequelizejs · sequelize16 февр. 2023 г.
- CVE-2026-3095130Наблюдать
Sequelize v6 Vulnerable to SQL Injection via JSON Column Cast Type
ВысокаяCVSS 7,5Proof of conceptEPSS 0 %sequelizejs · sequelize10 мар. 2026 г.
- CVE-2023-629328Наблюдать
Prototype Pollution in robinbuschmann/sequelize-typescript
ВысокаяCVSS 7,1Эксплойта нетEPSS 1 %sequelizejs · sequelize-typescript24 нояб. 2023 г.