Записи tinyauth
3 опубликованных записей вендора tinyauth.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-287 Improper Authentication1
- CWE-362 Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')1
- CWE-863 Incorrect Authorization1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
3 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
30Наблюдать | CVE-2026-33544Эксплойта нет | Tinyauth has OAuth account confusion via shared mutable state on singleton service instancestinyauth · tinyauth · CWE-362 | Высокая7,7 | — | 0,3 % | 2 апр. 2026 г. |
28Наблюдать | CVE-2026-32246Эксплойта нет | Tinyauth vulnerable to TOTP/2FA bypass via OIDC authorize endpointtinyauth · tinyauth · CWE-287 | Высокая7,1 | — | 0,4 % | 12 мар. 2026 г. |
26Наблюдать | CVE-2026-32245Эксплойта нет | Tinyauth's OIDC authorization codes are not bound to client on token exchangetinyauth · tinyauth · CWE-863 | Средняя6,5 | — | 0,3 % | 12 мар. 2026 г. |
- CVE-2026-3354430Наблюдать
Tinyauth has OAuth account confusion via shared mutable state on singleton service instances
ВысокаяCVSS 7,7Эксплойта нетEPSS 0 %tinyauth · tinyauth2 апр. 2026 г.
- CVE-2026-3224628Наблюдать
Tinyauth vulnerable to TOTP/2FA bypass via OIDC authorize endpoint
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %tinyauth · tinyauth12 мар. 2026 г.
- CVE-2026-3224526Наблюдать
Tinyauth's OIDC authorization codes are not bound to client on token exchange
СредняяCVSS 6,5Эксплойта нетEPSS 0 %tinyauth · tinyauth12 мар. 2026 г.