Перейти к содержимому
Noroxi

Записи twenty

6 опубликованных записей вендора twenty.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
1
С записью об исправлении
16,7 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

  1. 24
  2. 26

Столбик: всего · тёмная часть: CISA KEV.

Все записи

6 записей
  • CVE-2026-26720
    39Наблюдать

    An issue in Twenty CRM v1.15.0 and before allows a remote attacker to execute arbitrary code via the local.driver.ts module.

    КритическаяCVSS 9,8Proof of conceptEPSS 1 %

    twenty · twenty2 мар. 2026 г.

  • CVE-2026-46624
    39Наблюдать

    Twenty: SQL Injection via the timeZone field

    КритическаяCVSS 9,9Эксплойта нетEPSS 1 %

    twenty · twenty26 мая 2026 г.

  • CVE-2026-44729
    34Наблюдать

    Twenty: Stored Cross-Site Scripting via Unsanitized File Serving (Missing Content-Type/Content-Disposition Headers)

    ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %

    twenty · twenty26 мая 2026 г.

  • CVE-2024-28434
    30Наблюдать

    The CRM platform Twenty is vulnerable to stored cross site scripting via file upload in version 0.3.0.

    ВысокаяCVSS 7,6Эксплойта нетEPSS 1 %

    twenty · twenty25 мар. 2024 г.

  • CVE-2024-28435
    21Наблюдать

    The CRM platform Twenty version 0.3.0 is vulnerable to SSRF via file upload.

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    twenty · twenty25 мар. 2024 г.

  • CVE-2026-27023
    20Наблюдать

    Twenty: SSRF protection bypass via HTTP redirect following in secure HTTP client

    СредняяCVSS 5,0Эксплойта нетEPSS 0 %

    twenty · twenty5 мар. 2026 г.