Записи trailofbits
12 опубликованных записей вендора trailofbits.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 2
- С записью об исправлении
- 83,3 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-184 Incomplete List of Disallowed Inputs6
- CWE-295 Improper Certificate Validation1
- CWE-325 Missing Cryptographic Step1
- CWE-347 Improper Verification of Cryptographic Signature1
- CWE-502 Deserialization of Untrusted Data1
- CWE-693 Protection Mechanism Failure1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
12 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2023-39969Эксплойта нет | uthenticode signature validation bypass vulnerabilitytrailofbits · uthenticode · CWE-347 | Критическая9,8 | — | 0,6 % | 9 авг. 2023 г. |
39Наблюдать | CVE-2026-14535Эксплойта нет | Fickling MLAllowlist analysis pass rendered inoperative by shared mutable state in AnalysisContext.shorten_code()trailofbits · fickling · CWE-693 | Критическая9,8 | — | 0,6 % | 4 июл. 2026 г. |
35Наблюдать | CVE-2026-22609Эксплойта нет | Fickling has Static Analysis Bypass via Incomplete Dangerous Module Blocklisttrailofbits · fickling · CWE-184 | Высокая8,9 | — | 0,6 % | 9 янв. 2026 г. |
35Наблюдать | CVE-2026-14534Эксплойта нет | Fickling check_safety() bypass via unlisted standard library modules (_posixsubprocess, site, atexit)trailofbits · fickling · CWE-184 | Высокая8,8 | — | 0,6 % | 4 июл. 2026 г. |
35Наблюдать | CVE-2026-22607Эксплойта нет | Fickling Blocklist Bypass: cProfile.run()trailofbits · fickling · CWE-184 | Высокая8,9 | — | 0,5 % | 9 янв. 2026 г. |
35Наблюдать | CVE-2026-22606Эксплойта нет | Fickling has a bypass via runpy.run_path() and runpy.run_module()trailofbits · fickling · CWE-184 | Высокая8,9 | — | 0,5 % | 9 янв. 2026 г. |
35Наблюдать | CVE-2026-22608Эксплойта нет | Fickling vulnerable to use of ctypes and pydoc gadget chain to bypass detectiontrailofbits · fickling · CWE-184 | Высокая8,9 | — | 0,4 % | 9 янв. 2026 г. |
35Наблюдать | CVE-2026-22612Эксплойта нет | Fickling vulnerable to detection bypass due to "builtins" blindnesstrailofbits · fickling · CWE-502 | Высокая8,9 | — | 0,3 % | 9 янв. 2026 г. |
30Наблюдать | CVE-2023-40012Эксплойта нет | uthenticode EKU validation bypasstrailofbits · uthenticode · CWE-325 | Высокая7,5 | — | 0,2 % | 9 авг. 2023 г. |
30Наблюдать | CVE-2026-33753Эксплойта нет | Improper Certificate Validation in rfc3161-clienttrailofbits · rfc3161-client · CWE-295 | Высокая7,5 | — | 0,2 % | 8 апр. 2026 г. |
28Наблюдать | CVE-2025-67747Эксплойта нет | Fickling has missing detection for marshal.loads and types.FunctionType in unsafe modules listtrailofbits · fickling · CWE-184 | Высокая7,1 | — | 0,3 % | 15 дек. 2025 г. |
28Наблюдать | CVE-2025-67748Эксплойта нет | Fickling has Code Injection vulnerability via pty.spawn()trailofbits · fickling · CWE-94 | Высокая7,1 | — | 0,3 % | 15 дек. 2025 г. |
- CVE-2023-3996939Наблюдать
uthenticode signature validation bypass vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %trailofbits · uthenticode9 авг. 2023 г.
- CVE-2026-1453539Наблюдать
Fickling MLAllowlist analysis pass rendered inoperative by shared mutable state in AnalysisContext.shorten_code()
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %trailofbits · fickling4 июл. 2026 г.
- CVE-2026-2260935Наблюдать
Fickling has Static Analysis Bypass via Incomplete Dangerous Module Blocklist
ВысокаяCVSS 8,9Эксплойта нетEPSS 1 %trailofbits · fickling9 янв. 2026 г.
- CVE-2026-1453435Наблюдать
Fickling check_safety() bypass via unlisted standard library modules (_posixsubprocess, site, atexit)
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %trailofbits · fickling4 июл. 2026 г.
- CVE-2026-2260735Наблюдать
Fickling Blocklist Bypass: cProfile.run()
ВысокаяCVSS 8,9Эксплойта нетEPSS 1 %trailofbits · fickling9 янв. 2026 г.
- CVE-2026-2260635Наблюдать
Fickling has a bypass via runpy.run_path() and runpy.run_module()
ВысокаяCVSS 8,9Эксплойта нетEPSS 0 %trailofbits · fickling9 янв. 2026 г.
- CVE-2026-2260835Наблюдать
Fickling vulnerable to use of ctypes and pydoc gadget chain to bypass detection
ВысокаяCVSS 8,9Эксплойта нетEPSS 0 %trailofbits · fickling9 янв. 2026 г.
- CVE-2026-2261235Наблюдать
Fickling vulnerable to detection bypass due to "builtins" blindness
ВысокаяCVSS 8,9Эксплойта нетEPSS 0 %trailofbits · fickling9 янв. 2026 г.
- CVE-2023-4001230Наблюдать
uthenticode EKU validation bypass
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %trailofbits · uthenticode9 авг. 2023 г.
- CVE-2026-3375330Наблюдать
Improper Certificate Validation in rfc3161-client
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %trailofbits · rfc3161-client8 апр. 2026 г.
- CVE-2025-6774728Наблюдать
Fickling has missing detection for marshal.loads and types.FunctionType in unsafe modules list
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %trailofbits · fickling15 дек. 2025 г.
- CVE-2025-6774828Наблюдать
Fickling has Code Injection vulnerability via pty.spawn()
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %trailofbits · fickling15 дек. 2025 г.