Записи stellar
7 опубликованных записей вендора stellar.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-190 Integer Overflow or Wraparound1
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-248 Uncaught Exception1
- CWE-287 Improper Authentication1
- CWE-670 Always-Incorrect Control Flow Implementation1
- CWE-697 Incorrect Comparison1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEОхват bug bounty
Вендор продукта присутствует в публичной программе. Сопоставление по имени; проверьте текст scope в программе.
Все записи
7 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
30Наблюдать | CVE-2023-46135Эксплойта нет | Panic in SignedPayload::from_payloadstellar · rs-stellar-strkey · CWE-248 | Высокая7,5 | — | 0,8 % | 25 окт. 2023 г. |
30Наблюдать | CVE-2026-26267Эксплойта нет | rs-soroban-sdk #[contractimpl] macro calls inherent function instead of trait function when names collidestellar · rs-soroban-sdk · CWE-670 | Высокая7,5 | — | 0,5 % | 19 февр. 2026 г. |
30Наблюдать | CVE-2026-29795Эксплойта нет | stellar-xdr: `StringM::from_str` bypasses max length validationstellar · stellar-xdr · CWE-770 | Высокая7,5 | — | 0,3 % | 6 мар. 2026 г. |
26Наблюдать | CVE-2023-40580Эксплойта нет | Freighter mnemonic phrase may be accessed by Javascript through a private APIstellar · freighter · CWE-200 | Средняя6,5 | — | 0,7 % | 25 авг. 2023 г. |
26Наблюдать | CVE-2021-32738Эксплойта нет | Utils.readChallengeTx does not verify the server account signaturestellar · js-stellar-sdk · CWE-287 | Средняя6,5 | — | 0,5 % | 2 июл. 2021 г. |
21Наблюдать | CVE-2026-24889Эксплойта нет | soroban-sdk has overflow in Bytes::slice, Vec::slice, GenRange::gen_range for u64stellar · rs-soroban-sdk · CWE-190 | Средняя5,3 | — | 0,4 % | 28 янв. 2026 г. |
21Наблюдать | CVE-2026-32322Эксплойта нет | soroban-sdk: `Fr` scalar field equality comparison bypasses modular reductionstellar · rs-soroban-sdk · CWE-697 | Средняя5,3 | — | 0,3 % | 13 мар. 2026 г. |
- CVE-2023-4613530Наблюдать
Panic in SignedPayload::from_payload
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %stellar · rs-stellar-strkey25 окт. 2023 г.
- CVE-2026-2626730Наблюдать
rs-soroban-sdk #[contractimpl] macro calls inherent function instead of trait function when names collide
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %stellar · rs-soroban-sdk19 февр. 2026 г.
- CVE-2026-2979530Наблюдать
stellar-xdr: `StringM::from_str` bypasses max length validation
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %stellar · stellar-xdr6 мар. 2026 г.
- CVE-2023-4058026Наблюдать
Freighter mnemonic phrase may be accessed by Javascript through a private API
СредняяCVSS 6,5Эксплойта нетEPSS 1 %stellar · freighter25 авг. 2023 г.
- CVE-2021-3273826Наблюдать
Utils.readChallengeTx does not verify the server account signature
СредняяCVSS 6,5Эксплойта нетEPSS 1 %stellar · js-stellar-sdk2 июл. 2021 г.
- CVE-2026-2488921Наблюдать
soroban-sdk has overflow in Bytes::slice, Vec::slice, GenRange::gen_range for u64
СредняяCVSS 5,3Эксплойта нетEPSS 0 %stellar · rs-soroban-sdk28 янв. 2026 г.
- CVE-2026-3232221Наблюдать
soroban-sdk: `Fr` scalar field equality comparison bypasses modular reduction
СредняяCVSS 5,3Эксплойта нетEPSS 0 %stellar · rs-soroban-sdk13 мар. 2026 г.