Записи useplunk
3 опубликованных записей вендора useplunk.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
- CWE-918 Server-Side Request Forgery (SSRF)1
- CWE-93 Improper Neutralization of CRLF Sequences ('CRLF Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
3 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
34Наблюдать | CVE-2026-32096Proof of concept | Plunk has SSRF via unvalidated AWS SNS SubscriptionConfirmation in POST /webhooks/snsuseplunk · plunk · CWE-918 | Высокая8,6 | — | 0,4 % | 11 мар. 2026 г. |
21Наблюдать | CVE-2026-32095Эксплойта нет | Plunk has Stored Cross-Site Scripting (XSS) via SVG File Uploaduseplunk · plunk · CWE-79 | Средняя5,4 | — | 0,2 % | 11 мар. 2026 г. |
17Наблюдать | CVE-2026-34975Proof of concept | Plunk has a CRLF Email Header Injection in raw MIME message construction allows authenticated API user to inject arbitrary email headersuseplunk · plunk · CWE-93 | Средняя4,3 | — | 0,3 % | 6 апр. 2026 г. |
- CVE-2026-3209634Наблюдать
Plunk has SSRF via unvalidated AWS SNS SubscriptionConfirmation in POST /webhooks/sns
ВысокаяCVSS 8,6Proof of conceptEPSS 0 %useplunk · plunk11 мар. 2026 г.
- CVE-2026-3209521Наблюдать
Plunk has Stored Cross-Site Scripting (XSS) via SVG File Upload
СредняяCVSS 5,4Эксплойта нетEPSS 0 %useplunk · plunk11 мар. 2026 г.
- CVE-2026-3497517Наблюдать
Plunk has a CRLF Email Header Injection in raw MIME message construction allows authenticated API user to inject arbitrary email headers
СредняяCVSS 4,3Proof of conceptEPSS 0 %useplunk · plunk6 апр. 2026 г.