Записи Vanderbilt
42 опубликованных записей вендора vanderbilt.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 2,4 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')26
- CWE-352 Cross-Site Request Forgery (CSRF)5
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')5
- CWE-203 Observable Discrepancy1
- CWE-330 Use of Insufficiently Random Values1
- CWE-264 Permissions, Privileges, and Access Controls1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
42 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
41В плане | CVE-2013-4611Эксплойта нет | Multiple unspecified vulnerabilities in REDCap before 5.1.1 allow remote attackers to have an unknown impact via vectors involving (1) the Oproject-redcap · redcap | Критическая10,0 | — | 2,9 % | 17 июн. 2013 г. |
41В плане | CVE-2013-4610Эксплойта нет | Unspecified vulnerability in the Data Search utility in data-entry forms in REDCap before 5.0.3 and 5.1.x before 5.1.2 has unknown impact anproject-redcap · redcap | Критическая10,0 | — | 1,7 % | 17 июн. 2013 г. |
40В плане | CVE-2020-26712Эксплойта нет | REDCap 10.3.4 contains a SQL injection vulnerability in the ToDoList function via sort parameter.vanderbilt · redcap · CWE-89 | Критическая9,8 | — | 2,1 % | 12 янв. 2021 г. |
40В плане | CVE-2014-6311Эксплойта нет | generate_doygen.pl in ace before 6.2.7+dfsg-2 creates predictable file names in the /tmp directory which allows attackers to gain elevated pvanderbilt · adaptive communication environment · CWE-330 | Критическая9,8 | — | 1,7 % | 22 нояб. 2019 г. |
37Наблюдать | CVE-2021-42136Proof of concept | A stored Cross-Site Scripting (XSS) vulnerability in the Missing Data Codes functionality of REDCap before 11.4.0 allows remote attackers tovanderbilt · redcap · CWE-79 | Критическая9,0 | — | 4,7 % | 13 апр. 2022 г. |
35Наблюдать | CVE-2017-7351Эксплойта нет | A SQL injection issue exists in a file upload handler in REDCap 7.x before 7.0.11 via a trailing substring to SendITController:upload.vanderbilt · redcap · CWE-89 | Высокая8,8 | — | 1,2 % | 8 февр. 2018 г. |
35Наблюдать | CVE-2017-10961Эксплойта нет | REDCap before 7.5.1 has CSRF in the deletion feature of the File Repository and File Upload components.vanderbilt · redcap · CWE-352 | Высокая8,8 | — | 0,6 % | 18 июл. 2017 г. |
35Наблюдать | CVE-2024-56311Эксплойта нет | REDCap through 14.9.6 has a security flaw in the Notes section of calendar events, exposing users to a Cross-Site Request Forgery (CSRF) attvanderbilt · redcap · CWE-352 | Высокая8,8 | — | 0,3 % | 22 дек. 2024 г. |
35Наблюдать | CVE-2024-56310Эксплойта нет | REDCap through 14.9.6 has a security flaw in the Project Dashboards name, exposing users to a Cross-Site Request Forgery (CSRF) attack.vanderbilt · redcap · CWE-352 | Высокая8,8 | — | 0,3 % | 22 дек. 2024 г. |
35Наблюдать | CVE-2025-23113Эксплойта нет | An issue was discovered in REDCap 14.9.6.vanderbilt · redcap · CWE-352 | Высокая8,8 | — | 0,2 % | 10 янв. 2025 г. |
30Наблюдать | CVE-2019-14937Эксплойта нет | REDCap before 9.3.0 allows time-based SQL injection in the edit calendar event via the cal_id parameter, such as cal_id=55 and sleep(3) to Cvanderbilt · redcap · CWE-89 | Высокая7,5 | — | 1,4 % | 17 авг. 2019 г. |
26Наблюдать | CVE-2013-4609Эксплойта нет | REDCap before 5.0.4 and 5.1.x before 5.1.3 does not reject certain undocumented syntax within branching logic and calculations, which allowsproject-redcap · redcap · CWE-264 | Средняя6,5 | — | 1,5 % | 17 июн. 2013 г. |
26Наблюдать | CVE-2023-38825Эксплойта нет | SQL injection vulnerability in Vanderbilt REDCap before v.13.8.0 allows a remote attacker to obtain sensitive information via the password rvanderbilt · redcap · CWE-89 | Средняя6,5 | — | 1,0 % | 20 мар. 2024 г. |
24Наблюдать | CVE-2020-26713Эксплойта нет | REDCap 10.3.4 contains a XSS vulnerability in the ToDoList function with parameter sort.vanderbilt · redcap · CWE-79 | Средняя6,1 | — | 1,2 % | 12 янв. 2021 г. |
24Наблюдать | CVE-2022-42715Эксплойта нет | A reflected XSS vulnerability exists in REDCap before 12.04.18 in the Alerts & Notifications upload feature.vanderbilt · redcap · CWE-79 | Средняя6,1 | — | 0,8 % | 12 окт. 2022 г. |
24Наблюдать | CVE-2017-10962Эксплойта нет | REDCap before 7.5.1 has XSS via the query string.vanderbilt · redcap · CWE-79 | Средняя6,1 | — | 0,6 % | 18 июл. 2017 г. |
24Наблюдать | CVE-2025-23112Эксплойта нет | An issue was discovered in REDCap 14.9.6.vanderbilt · redcap · CWE-79 | Средняя6,1 | — | 0,3 % | 10 янв. 2025 г. |
24Наблюдать | CVE-2025-23110Эксплойта нет | An issue was discovered in REDCap 14.9.6.vanderbilt · redcap · CWE-79 | Средняя6,1 | — | 0,3 % | 10 янв. 2025 г. |
24Наблюдать | CVE-2025-23111Эксплойта нет | An issue was discovered in REDCap 14.9.6.vanderbilt · redcap · CWE-79 | Средняя6,1 | — | 0,3 % | 10 янв. 2025 г. |
24Наблюдать | CVE-2024-45527Эксплойта нет | REDCap 14.7.0 allows HTML injection via the project title of a New Project action.vanderbilt · redcap · CWE-352 | Средняя6,1 | — | 0,2 % | 2 сент. 2024 г. |
21Наблюдать | CVE-2022-24127Эксплойта нет | A Stored Cross-Site Scripting (XSS) vulnerability was discovered in ProjectGeneral/edit_project_settings.php in REDCap 12.0.11.vanderbilt · redcap · CWE-79 | Средняя5,4 | — | 0,7 % | 15 июн. 2022 г. |
21Наблюдать | CVE-2022-24004Эксплойта нет | A Stored Cross-Site Scripting (XSS) vulnerability was discovered in Messenger/messenger_ajax.php in REDCap 12.0.11.vanderbilt · redcap · CWE-79 | Средняя5,4 | — | 0,7 % | 15 июн. 2022 г. |
21Наблюдать | CVE-2019-17121Эксплойта нет | REDCap before 9.3.4 has XSS on the Customize & Manage Locking/E-signatures page via Lock Record Custom Text values.vanderbilt · redcap · CWE-79 | Средняя5,4 | — | 0,6 % | 3 окт. 2019 г. |
21Наблюдать | CVE-2019-15127Эксплойта нет | REDCap before 9.3.0 allows XSS attacks against non-administrator accounts on the Data Import Tool page via a CSV data import file.vanderbilt · redcap · CWE-79 | Средняя5,4 | — | 0,5 % | 21 авг. 2019 г. |
21Наблюдать | CVE-2024-37394Эксплойта нет | A stored cross-site scripting (XSS) vulnerability in the Project Dashboards of REDCap 13.1.9 allows authenticated users to execute arbitraryvanderbilt · redcap · CWE-79 | Средняя5,4 | — | 0,5 % | 10 июн. 2025 г. |
- CVE-2013-461141В плане
Multiple unspecified vulnerabilities in REDCap before 5.1.1 allow remote attackers to have an unknown impact via vectors involving (1) the O
КритическаяCVSS 10,0Эксплойта нетEPSS 3 %project-redcap · redcap17 июн. 2013 г.
- CVE-2013-461041В плане
Unspecified vulnerability in the Data Search utility in data-entry forms in REDCap before 5.0.3 and 5.1.x before 5.1.2 has unknown impact an
КритическаяCVSS 10,0Эксплойта нетEPSS 2 %project-redcap · redcap17 июн. 2013 г.
- CVE-2020-2671240В плане
REDCap 10.3.4 contains a SQL injection vulnerability in the ToDoList function via sort parameter.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %vanderbilt · redcap12 янв. 2021 г.
- CVE-2014-631140В плане
generate_doygen.pl in ace before 6.2.7+dfsg-2 creates predictable file names in the /tmp directory which allows attackers to gain elevated p
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %vanderbilt · adaptive communication environment22 нояб. 2019 г.
- CVE-2021-4213637Наблюдать
A stored Cross-Site Scripting (XSS) vulnerability in the Missing Data Codes functionality of REDCap before 11.4.0 allows remote attackers to
КритическаяCVSS 9,0Proof of conceptEPSS 5 %vanderbilt · redcap13 апр. 2022 г.
- CVE-2017-735135Наблюдать
A SQL injection issue exists in a file upload handler in REDCap 7.x before 7.0.11 via a trailing substring to SendITController:upload.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %vanderbilt · redcap8 февр. 2018 г.
- CVE-2017-1096135Наблюдать
REDCap before 7.5.1 has CSRF in the deletion feature of the File Repository and File Upload components.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %vanderbilt · redcap18 июл. 2017 г.
- CVE-2024-5631135Наблюдать
REDCap through 14.9.6 has a security flaw in the Notes section of calendar events, exposing users to a Cross-Site Request Forgery (CSRF) att
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %vanderbilt · redcap22 дек. 2024 г.
- CVE-2024-5631035Наблюдать
REDCap through 14.9.6 has a security flaw in the Project Dashboards name, exposing users to a Cross-Site Request Forgery (CSRF) attack.
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %vanderbilt · redcap22 дек. 2024 г.
- CVE-2025-2311335Наблюдать
An issue was discovered in REDCap 14.9.6.
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %vanderbilt · redcap10 янв. 2025 г.
- CVE-2019-1493730Наблюдать
REDCap before 9.3.0 allows time-based SQL injection in the edit calendar event via the cal_id parameter, such as cal_id=55 and sleep(3) to C
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %vanderbilt · redcap17 авг. 2019 г.
- CVE-2013-460926Наблюдать
REDCap before 5.0.4 and 5.1.x before 5.1.3 does not reject certain undocumented syntax within branching logic and calculations, which allows
СредняяCVSS 6,5Эксплойта нетEPSS 2 %project-redcap · redcap17 июн. 2013 г.
- CVE-2023-3882526Наблюдать
SQL injection vulnerability in Vanderbilt REDCap before v.13.8.0 allows a remote attacker to obtain sensitive information via the password r
СредняяCVSS 6,5Эксплойта нетEPSS 1 %vanderbilt · redcap20 мар. 2024 г.
- CVE-2020-2671324Наблюдать
REDCap 10.3.4 contains a XSS vulnerability in the ToDoList function with parameter sort.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %vanderbilt · redcap12 янв. 2021 г.
- CVE-2022-4271524Наблюдать
A reflected XSS vulnerability exists in REDCap before 12.04.18 in the Alerts & Notifications upload feature.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %vanderbilt · redcap12 окт. 2022 г.
- CVE-2017-1096224Наблюдать
REDCap before 7.5.1 has XSS via the query string.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %vanderbilt · redcap18 июл. 2017 г.
- CVE-2025-2311224Наблюдать
An issue was discovered in REDCap 14.9.6.
СредняяCVSS 6,1Эксплойта нетEPSS 0 %vanderbilt · redcap10 янв. 2025 г.
- CVE-2025-2311024Наблюдать
An issue was discovered in REDCap 14.9.6.
СредняяCVSS 6,1Эксплойта нетEPSS 0 %vanderbilt · redcap10 янв. 2025 г.
- CVE-2025-2311124Наблюдать
An issue was discovered in REDCap 14.9.6.
СредняяCVSS 6,1Эксплойта нетEPSS 0 %vanderbilt · redcap10 янв. 2025 г.
- CVE-2024-4552724Наблюдать
REDCap 14.7.0 allows HTML injection via the project title of a New Project action.
СредняяCVSS 6,1Эксплойта нетEPSS 0 %vanderbilt · redcap2 сент. 2024 г.
- CVE-2022-2412721Наблюдать
A Stored Cross-Site Scripting (XSS) vulnerability was discovered in ProjectGeneral/edit_project_settings.php in REDCap 12.0.11.
СредняяCVSS 5,4Эксплойта нетEPSS 1 %vanderbilt · redcap15 июн. 2022 г.
- CVE-2022-2400421Наблюдать
A Stored Cross-Site Scripting (XSS) vulnerability was discovered in Messenger/messenger_ajax.php in REDCap 12.0.11.
СредняяCVSS 5,4Эксплойта нетEPSS 1 %vanderbilt · redcap15 июн. 2022 г.
- CVE-2019-1712121Наблюдать
REDCap before 9.3.4 has XSS on the Customize & Manage Locking/E-signatures page via Lock Record Custom Text values.
СредняяCVSS 5,4Эксплойта нетEPSS 1 %vanderbilt · redcap3 окт. 2019 г.
- CVE-2019-1512721Наблюдать
REDCap before 9.3.0 allows XSS attacks against non-administrator accounts on the Data Import Tool page via a CSV data import file.
СредняяCVSS 5,4Эксплойта нетEPSS 1 %vanderbilt · redcap21 авг. 2019 г.
- CVE-2024-3739421Наблюдать
A stored cross-site scripting (XSS) vulnerability in the Project Dashboards of REDCap 13.1.9 allows authenticated users to execute arbitrary
СредняяCVSS 5,4Эксплойта нетEPSS 0 %vanderbilt · redcap10 июн. 2025 г.