Записи sim
10 опубликованных записей вендора sim.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')2
- CWE-287 Improper Authentication2
- CWE-862 Missing Authorization2
- CWE-918 Server-Side Request Forgery (SSRF)2
- CWE-284 Improper Access Control1
- CWE-74 Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
10 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2026-3431Эксплойта нет | Sim Studio AI - MongoDB SSRF and Arbitrary Document Deletionsim · sim · CWE-862 | Критическая9,8 | — | 0,6 % | 2 мар. 2026 г. |
37Наблюдать | CVE-2026-3432Эксплойта нет | Sim Studio AI - Unauthenticated OAuth Token Theftsim · sim · CWE-862 | Критическая9,3 | — | 0,5 % | 2 мар. 2026 г. |
22Наблюдать | CVE-2025-7107Эксплойта нет | SimStudioAI sim route.ts handleLocalFile path traversalsim · sim · CWE-22 | Средняя5,5 | — | 0,9 % | 6 июл. 2025 г. |
22Наблюдать | CVE-2025-15099Эксплойта нет | simstudioai sim CRON Secret internal.ts improper authenticationsim · sim · CWE-287 | Средняя5,5 | — | 0,8 % | 26 дек. 2025 г. |
22Наблюдать | CVE-2025-7114Эксплойта нет | SimStudioAI sim Session route.ts POST missing authenticationsim · sim · CWE-287 | Средняя5,5 | — | 0,6 % | 7 июл. 2025 г. |
21Наблюдать | CVE-2025-10097Эксплойта нет | SimStudioAI sim route.ts code injectionsim · sim · CWE-74 | Средняя5,3 | — | 0,8 % | 8 сент. 2025 г. |
8Наблюдать | CVE-2025-9801Эксплойта нет | SimStudioAI sim path traversalsim · sim · CWE-22 | Низкая2,1 | — | 0,7 % | 1 сент. 2025 г. |
8Наблюдать | CVE-2025-9800Эксплойта нет | SimStudioAI sim HTML File route.ts import unrestricted uploadsim · sim · CWE-284 | Низкая2,1 | — | 0,3 % | 1 сент. 2025 г. |
8Наблюдать | CVE-2025-9805Эксплойта нет | SimStudioAI sim route.ts server-side request forgerysim · sim · CWE-918 | Низкая2,1 | — | 0,3 % | 1 сент. 2025 г. |
8Наблюдать | CVE-2025-10096Эксплойта нет | SimStudioAI sim route.ts server-side request forgerysim · sim · CWE-918 | Низкая2,1 | — | 0,3 % | 8 сент. 2025 г. |
- CVE-2026-343139Наблюдать
Sim Studio AI - MongoDB SSRF and Arbitrary Document Deletion
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %sim · sim2 мар. 2026 г.
- CVE-2026-343237Наблюдать
Sim Studio AI - Unauthenticated OAuth Token Theft
КритическаяCVSS 9,3Эксплойта нетEPSS 0 %sim · sim2 мар. 2026 г.
- CVE-2025-710722Наблюдать
SimStudioAI sim route.ts handleLocalFile path traversal
СредняяCVSS 5,5Эксплойта нетEPSS 1 %sim · sim6 июл. 2025 г.
- CVE-2025-1509922Наблюдать
simstudioai sim CRON Secret internal.ts improper authentication
СредняяCVSS 5,5Эксплойта нетEPSS 1 %sim · sim26 дек. 2025 г.
- CVE-2025-711422Наблюдать
SimStudioAI sim Session route.ts POST missing authentication
СредняяCVSS 5,5Эксплойта нетEPSS 1 %sim · sim7 июл. 2025 г.
- CVE-2025-1009721Наблюдать
SimStudioAI sim route.ts code injection
СредняяCVSS 5,3Эксплойта нетEPSS 1 %sim · sim8 сент. 2025 г.
- CVE-2025-98018Наблюдать
SimStudioAI sim path traversal
НизкаяCVSS 2,1Эксплойта нетEPSS 1 %sim · sim1 сент. 2025 г.
- CVE-2025-98008Наблюдать
SimStudioAI sim HTML File route.ts import unrestricted upload
НизкаяCVSS 2,1Эксплойта нетEPSS 0 %sim · sim1 сент. 2025 г.
- CVE-2025-98058Наблюдать
SimStudioAI sim route.ts server-side request forgery
НизкаяCVSS 2,1Эксплойта нетEPSS 0 %sim · sim1 сент. 2025 г.
- CVE-2025-100968Наблюдать
SimStudioAI sim route.ts server-side request forgery
НизкаяCVSS 2,1Эксплойта нетEPSS 0 %sim · sim8 сент. 2025 г.