Записи torchbox
23 опубликованных записей вендора torchbox.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-280 Improper Handling of Insufficient Permissions or Privileges8
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')8
- CWE-400 Uncontrolled Resource Consumption2
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor2
- CWE-208 Observable Timing Discrepancy1
- CWE-1333 Inefficient Regular Expression Complexity1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
23 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
29Наблюдать | CVE-2026-54263Эксплойта нет | Wagtail: Reflected XSS in dynamic image URL generator viewtorchbox · wagtail · CWE-79 | Высокая7,3 | — | 0,4 % | 1 июл. 2026 г. |
27Наблюдать | CVE-2020-11001Эксплойта нет | Possible XSS attack in Wagtailtorchbox · wagtail · CWE-79 | Средняя6,8 | — | 1,3 % | 14 апр. 2020 г. |
26Наблюдать | CVE-2026-44197Эксплойта нет | Wagtail: Improper permission handling when comparing revisionstorchbox · wagtail · CWE-280 | Средняя6,5 | — | 0,3 % | 11 мая 2026 г. |
26Наблюдать | CVE-2026-54261Эксплойта нет | Wagtail: Improper permission handling in image previewtorchbox · wagtail · CWE-280 | Средняя6,5 | — | 0,3 % | 1 июл. 2026 г. |
26Наблюдать | CVE-2026-44200Эксплойта нет | Wagtail: Improper permission handling when copying pagestorchbox · wagtail · CWE-280 | Средняя6,5 | — | 0,3 % | 11 мая 2026 г. |
26Наблюдать | CVE-2026-44199Эксплойта нет | Wagtail: Improper permission handling when deleting form submissionstorchbox · wagtail · CWE-280 | Средняя6,5 | — | 0,3 % | 11 мая 2026 г. |
24Наблюдать | CVE-2026-28222Эксплойта нет | Wagtail: Improper escaping of HTML (Cross-site Scripting) on TableBlock class attributestorchbox · wagtail · CWE-79 | Средняя6,1 | — | 0,6 % | 5 мар. 2026 г. |
24Наблюдать | CVE-2026-28223Эксплойта нет | Wagtail: Improper escaping of HTML (Cross-site Scripting) in simple_translation admin interfacetorchbox · wagtail · CWE-79 | Средняя6,1 | — | 0,6 % | 5 мар. 2026 г. |
21Наблюдать | CVE-2021-32681Эксплойта нет | Improper escaping of HTML ('Cross-site Scripting') in Wagtail StreamField blockstorchbox · wagtail · CWE-79 | Средняя5,4 | — | 1,1 % | 17 июн. 2021 г. |
21Наблюдать | CVE-2020-15118Эксплойта нет | Cross-Site Scripting in Wagtailtorchbox · wagtail · CWE-79 | Средняя5,4 | — | 1,1 % | 20 июл. 2020 г. |
21Наблюдать | CVE-2023-28836Эксплойта нет | Wagtail vulnerable to stored Cross-site Scripting attack via ModelAdmin viewstorchbox · wagtail · CWE-79 | Средняя5,4 | — | 0,8 % | 3 апр. 2023 г. |
21Наблюдать | CVE-2026-44201Эксплойта нет | Wagtail: Improper restriction handling on Documents and Images APItorchbox · wagtail · CWE-280 | Средняя5,3 | — | 0,3 % | 11 мая 2026 г. |
20Наблюдать | CVE-2026-25517Эксплойта нет | Wagtail has improper permission handling on admin preview endpointstorchbox · wagtail · CWE-862 | Средняя5,1 | — | 0,4 % | 4 февр. 2026 г. |
19Наблюдать | CVE-2023-28837Эксплойта нет | Wagtail vulnerable to denial-of-service via memory exhaustion when uploading large filestorchbox · wagtail · CWE-400 | Средняя4,9 | — | 1,1 % | 3 апр. 2023 г. |
19Наблюдать | CVE-2021-29434Эксплойта нет | Improper validation of URLs ('Cross-site Scripting') in Wagtail rich text fieldstorchbox · wagtail · CWE-79 | Средняя4,8 | — | 0,6 % | 19 апр. 2021 г. |
19Наблюдать | CVE-2024-39317Эксплойта нет | Wagtail regular expression denial-of-service via search query parsingtorchbox · wagtail · CWE-1333 | Средняя4,9 | — | 0,6 % | 11 июл. 2024 г. |
18Наблюдать | CVE-2020-11037Эксплойта нет | Potential Observable Timing Discrepancy in Wagtailtorchbox · wagtail · CWE-208 | Средняя4,7 | — | 0,3 % | 30 апр. 2020 г. |
17Наблюдать | CVE-2022-21683Эксплойта нет | Comment reply notifications sent to incorrect users in wagtailtorchbox · wagtail · CWE-200 | Средняя4,3 | — | 1,0 % | 18 янв. 2022 г. |
17Наблюдать | CVE-2026-54259Эксплойта нет | Wagtail: Improper restriction handling on Documents and Images chosen endpointstorchbox · wagtail · CWE-280 | Средняя4,3 | — | 0,3 % | 1 июл. 2026 г. |
17Наблюдать | CVE-2026-44198Эксплойта нет | Wagtail: Improper permission handling when viewing page historytorchbox · wagtail · CWE-280 | Средняя4,3 | — | 0,3 % | 11 мая 2026 г. |
17Наблюдать | CVE-2026-54262Эксплойта нет | Wagtail: Pages translations can be created without page permissions when using simple_translationtorchbox · wagtail · CWE-280 | Средняя4,3 | — | 0,3 % | 1 июл. 2026 г. |
10Наблюдать | CVE-2023-45809Эксплойта нет | Disclosure of user names via admin bulk action views in wagtailtorchbox · wagtail · CWE-200 | Низкая2,7 | — | 0,5 % | 19 окт. 2023 г. |
10Наблюдать | CVE-2026-54260Эксплойта нет | Wagtail: Denial of service via unbounded filter specs in the image previewtorchbox · wagtail · CWE-400 | Низкая2,7 | — | 0,4 % | 1 июл. 2026 г. |
- CVE-2026-5426329Наблюдать
Wagtail: Reflected XSS in dynamic image URL generator view
ВысокаяCVSS 7,3Эксплойта нетEPSS 0 %torchbox · wagtail1 июл. 2026 г.
- CVE-2020-1100127Наблюдать
Possible XSS attack in Wagtail
СредняяCVSS 6,8Эксплойта нетEPSS 1 %torchbox · wagtail14 апр. 2020 г.
- CVE-2026-4419726Наблюдать
Wagtail: Improper permission handling when comparing revisions
СредняяCVSS 6,5Эксплойта нетEPSS 0 %torchbox · wagtail11 мая 2026 г.
- CVE-2026-5426126Наблюдать
Wagtail: Improper permission handling in image preview
СредняяCVSS 6,5Эксплойта нетEPSS 0 %torchbox · wagtail1 июл. 2026 г.
- CVE-2026-4420026Наблюдать
Wagtail: Improper permission handling when copying pages
СредняяCVSS 6,5Эксплойта нетEPSS 0 %torchbox · wagtail11 мая 2026 г.
- CVE-2026-4419926Наблюдать
Wagtail: Improper permission handling when deleting form submissions
СредняяCVSS 6,5Эксплойта нетEPSS 0 %torchbox · wagtail11 мая 2026 г.
- CVE-2026-2822224Наблюдать
Wagtail: Improper escaping of HTML (Cross-site Scripting) on TableBlock class attributes
СредняяCVSS 6,1Эксплойта нетEPSS 1 %torchbox · wagtail5 мар. 2026 г.
- CVE-2026-2822324Наблюдать
Wagtail: Improper escaping of HTML (Cross-site Scripting) in simple_translation admin interface
СредняяCVSS 6,1Эксплойта нетEPSS 1 %torchbox · wagtail5 мар. 2026 г.
- CVE-2021-3268121Наблюдать
Improper escaping of HTML ('Cross-site Scripting') in Wagtail StreamField blocks
СредняяCVSS 5,4Эксплойта нетEPSS 1 %torchbox · wagtail17 июн. 2021 г.
- CVE-2020-1511821Наблюдать
Cross-Site Scripting in Wagtail
СредняяCVSS 5,4Эксплойта нетEPSS 1 %torchbox · wagtail20 июл. 2020 г.
- CVE-2023-2883621Наблюдать
Wagtail vulnerable to stored Cross-site Scripting attack via ModelAdmin views
СредняяCVSS 5,4Эксплойта нетEPSS 1 %torchbox · wagtail3 апр. 2023 г.
- CVE-2026-4420121Наблюдать
Wagtail: Improper restriction handling on Documents and Images API
СредняяCVSS 5,3Эксплойта нетEPSS 0 %torchbox · wagtail11 мая 2026 г.
- CVE-2026-2551720Наблюдать
Wagtail has improper permission handling on admin preview endpoints
СредняяCVSS 5,1Эксплойта нетEPSS 0 %torchbox · wagtail4 февр. 2026 г.
- CVE-2023-2883719Наблюдать
Wagtail vulnerable to denial-of-service via memory exhaustion when uploading large files
СредняяCVSS 4,9Эксплойта нетEPSS 1 %torchbox · wagtail3 апр. 2023 г.
- CVE-2021-2943419Наблюдать
Improper validation of URLs ('Cross-site Scripting') in Wagtail rich text fields
СредняяCVSS 4,8Эксплойта нетEPSS 1 %torchbox · wagtail19 апр. 2021 г.
- CVE-2024-3931719Наблюдать
Wagtail regular expression denial-of-service via search query parsing
СредняяCVSS 4,9Эксплойта нетEPSS 1 %torchbox · wagtail11 июл. 2024 г.
- CVE-2020-1103718Наблюдать
Potential Observable Timing Discrepancy in Wagtail
СредняяCVSS 4,7Эксплойта нетEPSS 0 %torchbox · wagtail30 апр. 2020 г.
- CVE-2022-2168317Наблюдать
Comment reply notifications sent to incorrect users in wagtail
СредняяCVSS 4,3Эксплойта нетEPSS 1 %torchbox · wagtail18 янв. 2022 г.
- CVE-2026-5425917Наблюдать
Wagtail: Improper restriction handling on Documents and Images chosen endpoints
СредняяCVSS 4,3Эксплойта нетEPSS 0 %torchbox · wagtail1 июл. 2026 г.
- CVE-2026-4419817Наблюдать
Wagtail: Improper permission handling when viewing page history
СредняяCVSS 4,3Эксплойта нетEPSS 0 %torchbox · wagtail11 мая 2026 г.
- CVE-2026-5426217Наблюдать
Wagtail: Pages translations can be created without page permissions when using simple_translation
СредняяCVSS 4,3Эксплойта нетEPSS 0 %torchbox · wagtail1 июл. 2026 г.
- CVE-2023-4580910Наблюдать
Disclosure of user names via admin bulk action views in wagtail
НизкаяCVSS 2,7Эксплойта нетEPSS 0 %torchbox · wagtail19 окт. 2023 г.
- CVE-2026-5426010Наблюдать
Wagtail: Denial of service via unbounded filter specs in the image preview
НизкаяCVSS 2,7Эксплойта нетEPSS 0 %torchbox · wagtail1 июл. 2026 г.