Перейти к содержимому
Noroxi

Записи trychroma

4 опубликованных записей вендора trychroma.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
0
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

  1. 26

Столбик: всего · тёмная часть: CISA KEV.

Повторяющиеся классы

Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.

CWE

Все записи

4 записей
  • CVE-2026-45833
    37Наблюдать

    A code injection vulnerability in version 0.4.17 or later of the ChromaDB Python project allows an authenticated attacker to run arbitrary c

    КритическаяCVSS 9,4Proof of conceptEPSS 1 %

    trychroma · chromadb12 июн. 2026 г.

  • CVE-2026-45832
    35Наблюдать

    All V1 collection-level endpoints in ChromaDB's Python project pass None for the tenant and database to the authorization layer, allowing at

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    trychroma · chromadb12 июн. 2026 г.

  • CVE-2026-45830
    35Наблюдать

    A lack of authorization validation in version 0.4.17 or later of the ChromaDB Python project allows any authenticated users to arbitrarily r

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    trychroma · chromadb12 июн. 2026 г.

  • CVE-2026-45831
    35Наблюдать

    The SimpleRBACAuthorizationProvider authorization provider in versions 0.5.0 or later of the ChromaDB Python project evaluates whether a use

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    trychroma · chromadb12 июн. 2026 г.