Записи WebKitGTK
132 опубликованных записей вендора webkitgtk.
Профиль для исследователя
- Попали в KEV
- 15 · 11,4 %
- С эксплойтом
- 17 · 12,9 %
- Pre-auth RCE
- 51
- С записью об исправлении
- 86,4 %
- Медиана: публикация → KEV
- 4 дн.
Повторяющиеся классы
- CWE-119 Improper Restriction of Operations within the Bounds of a Memory Buffer34
- CWE-416 Use After Free27
- CWE-20 Improper Input Validation10
- CWE-787 Out-of-bounds Write7
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')7
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor6
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
132 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
86Срочно | CVE-2022-2294Готовый эксплойт | Heap buffer overflow in WebRTC in Google Chrome prior to 103.0.5060.114 allowed a remote attacker to potentially exploit heap corruption viagoogle · chrome · CWE-787 | Высокая8,8 | KEV | 70,5 % | 27 июл. 2022 г. |
72На этой неделе | CVE-2023-41993Готовый эксплойт | The issue was addressed with improved checks.apple · ipados · CWE-754 | Высокая8,8 | KEV | 24,3 % | 21 сент. 2023 г. |
72На этой неделе | CVE-2023-32439Готовый эксплойт | A type confusion issue was addressed with improved checks.apple · safari · CWE-843 | Высокая8,8 | KEV | 24,0 % | 23 июн. 2023 г. |
71На этой неделе | CVE-2023-37450Готовый эксплойт | The issue was addressed with improved checks.apple · safari | Высокая8,8 | KEV | 19,0 % | 26 июл. 2023 г. |
71На этой неделе | CVE-2021-1870Готовый эксплойт | A logic issue was addressed with improved restrictions.apple · ipados | Критическая9,8 | KEV | 7,7 % | 2 апр. 2021 г. |
69На этой неделе | CVE-2021-1789Готовый эксплойт | A type confusion issue was addressed with improved state handling.apple · ipados · CWE-843 | Высокая8,8 | KEV | 14,0 % | 2 апр. 2021 г. |
69На этой неделе | CVE-2023-32373Готовый эксплойт | A use-after-free issue was addressed with improved memory management.apple · safari · CWE-416 | Высокая8,8 | KEV | 12,2 % | 23 июн. 2023 г. |
68На этой неделе | CVE-2022-32893Готовый эксплойт | An out-of-bounds write issue was addressed with improved bounds checking.apple · safari · CWE-787 | Высокая8,8 | KEV | 9,9 % | 24 авг. 2022 г. |
68На этой неделе | CVE-2025-6558Готовый эксплойт | Insufficient validation of untrusted input in ANGLE and GPU in Google Chrome prior to 138.0.7204.157 allowed a remote attacker to potentiallgoogle · chrome · CWE-20 | Высокая8,8 | KEV | 9,6 % | 15 июл. 2025 г. |
68На этой неделе | CVE-2023-42917Готовый эксплойт | A memory corruption vulnerability was addressed with improved locking.apple · safari · CWE-787 | Высокая8,8 | KEV | 9,3 % | 30 нояб. 2023 г. |
65На этой неделе | CVE-2025-31277Готовый эксплойт | The issue was addressed with improved memory handling.apple · safari · CWE-119 | Высокая8,8 | KEV | 1,6 % | 29 июл. 2025 г. |
65На этой неделе | CVE-2019-8720Готовый эксплойт | A vulnerability was found in WebKit.webkitgtk · webkitgtk · CWE-119 | Высокая8,8 | KEV | 1,6 % | 6 мар. 2023 г. |
63На этой неделе | CVE-2021-30952Готовый эксплойт | An integer overflow was addressed with improved input validation.apple · safari · CWE-190 | Высокая7,8 | KEV | 7,0 % | 24 авг. 2021 г. |
61На этой неделе | CVE-2023-42916Готовый эксплойт | An out-of-bounds read was addressed with improved input validation.apple · safari · CWE-125 | Средняя6,5 | KEV | 17,8 % | 30 нояб. 2023 г. |
60На этой неделе | CVE-2023-28204Готовый эксплойт | An out-of-bounds read was addressed with improved input validation.apple · safari · CWE-125 | Средняя6,5 | KEV | 14,3 % | 23 июн. 2023 г. |
55В плане | CVE-2010-1807Proof of concept | WebKit in Apple Safari 4.x before 4.1.2 and 5.x before 5.0.2; Android before 2.2; and webkitgtk before 1.2.6; does not properly validate floapple · safari · CWE-20 | Критическая9,3 | — | 61,3 % | 10 сент. 2010 г. |
51В плане | CVE-2018-11646Готовый эксплойт | webkitFaviconDatabaseSetIconForPageURL and webkitFaviconDatabaseSetIconURLForPageURL in UIProcess/API/glib/WebKitFaviconDatabase.cpp in WebKwebkitgtk · webkitgtk\+ | Высокая7,5 | — | 68,6 % | 1 июн. 2018 г. |
46В плане | CVE-2018-4162Готовый эксплойт | An issue was discovered in certain Apple products.apple · safari · CWE-119 | Высокая8,8 | — | 37,8 % | 3 апр. 2018 г. |
44В плане | CVE-2019-8375Proof of concept | The UIProcess subsystem in WebKit, as used in WebKitGTK through 2.23.90 and WebKitGTK+ through 2.22.6 and other products, does not prevent twebkitgtk · webkitgtk · CWE-119 | Критическая9,8 | — | 16,1 % | 24 февр. 2019 г. |
41В плане | CVE-2010-3116Эксплойта нет | Multiple use-after-free vulnerabilities in WebKit, as used in Apple Safari before 4.1.3 and 5.0.x before 5.0.3, Google Chrome before 5.0.375google · chrome · CWE-416 | Критическая10,0 | — | 3,7 % | 24 авг. 2010 г. |
41В плане | CVE-2020-13753Эксплойта нет | The bubblewrap sandbox of WebKitGTK and WPE WebKit, prior to 2.28.3, failed to properly block access to CLONE_NEWUSER and the TIOCSTI ioctl.webkitgtk · webkitgtk · CWE-20 | Критическая10,0 | — | 3,3 % | 14 июл. 2020 г. |
41В плане | CVE-2010-3113Эксплойта нет | Google Chrome before 5.0.375.127, and webkitgtk before 1.2.5, does not properly handle SVG documents, which allows remote attackers to causegoogle · chrome · CWE-119 | Критическая10,0 | — | 2,9 % | 24 авг. 2010 г. |
41В плане | CVE-2010-3114Эксплойта нет | The text-editing implementation in Google Chrome before 5.0.375.127, and webkitgtk before 1.2.6, does not check a node type before performingoogle · chrome | Критическая10,0 | — | 1,8 % | 24 авг. 2010 г. |
40В плане | CVE-2020-10018Эксплойта нет | WebKitGTK through 2.26.4 and WPE WebKit through 2.26.4 (which are the versions right before 2.28.0) contains a memory corruption issue (use-webkitgtk · webkitgtk · CWE-416 | Критическая9,8 | — | 5,0 % | 2 мар. 2020 г. |
40В плане | CVE-2010-4197Эксплойта нет | Use-after-free vulnerability in WebKit, as used in Google Chrome before 7.0.517.44, webkitgtk before 1.2.6, and other products, allows remotgoogle · chrome · CWE-416 | Критическая9,8 | — | 2,3 % | 5 нояб. 2010 г. |
- CVE-2022-229486Срочно
Heap buffer overflow in WebRTC in Google Chrome prior to 103.0.5060.114 allowed a remote attacker to potentially exploit heap corruption via
ВысокаяCVSS 8,8KEVГотовый эксплойтEPSS 70 %google · chrome27 июл. 2022 г.
- CVE-2023-4199372На этой неделе
The issue was addressed with improved checks.
ВысокаяCVSS 8,8KEVГотовый эксплойтEPSS 24 %apple · ipados21 сент. 2023 г.
- CVE-2023-3243972На этой неделе
A type confusion issue was addressed with improved checks.
ВысокаяCVSS 8,8KEVГотовый эксплойтEPSS 24 %apple · safari23 июн. 2023 г.
- CVE-2023-3745071На этой неделе
The issue was addressed with improved checks.
ВысокаяCVSS 8,8KEVГотовый эксплойтEPSS 19 %apple · safari26 июл. 2023 г.
- CVE-2021-187071На этой неделе
A logic issue was addressed with improved restrictions.
КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 8 %apple · ipados2 апр. 2021 г.
- CVE-2021-178969На этой неделе
A type confusion issue was addressed with improved state handling.
ВысокаяCVSS 8,8KEVГотовый эксплойтEPSS 14 %apple · ipados2 апр. 2021 г.
- CVE-2023-3237369На этой неделе
A use-after-free issue was addressed with improved memory management.
ВысокаяCVSS 8,8KEVГотовый эксплойтEPSS 12 %apple · safari23 июн. 2023 г.
- CVE-2022-3289368На этой неделе
An out-of-bounds write issue was addressed with improved bounds checking.
ВысокаяCVSS 8,8KEVГотовый эксплойтEPSS 10 %apple · safari24 авг. 2022 г.
- CVE-2025-655868На этой неделе
Insufficient validation of untrusted input in ANGLE and GPU in Google Chrome prior to 138.0.7204.157 allowed a remote attacker to potentiall
ВысокаяCVSS 8,8KEVГотовый эксплойтEPSS 10 %google · chrome15 июл. 2025 г.
- CVE-2023-4291768На этой неделе
A memory corruption vulnerability was addressed with improved locking.
ВысокаяCVSS 8,8KEVГотовый эксплойтEPSS 9 %apple · safari30 нояб. 2023 г.
- CVE-2025-3127765На этой неделе
The issue was addressed with improved memory handling.
ВысокаяCVSS 8,8KEVГотовый эксплойтEPSS 2 %apple · safari29 июл. 2025 г.
- CVE-2019-872065На этой неделе
A vulnerability was found in WebKit.
ВысокаяCVSS 8,8KEVГотовый эксплойтEPSS 2 %webkitgtk · webkitgtk6 мар. 2023 г.
- CVE-2021-3095263На этой неделе
An integer overflow was addressed with improved input validation.
ВысокаяCVSS 7,8KEVГотовый эксплойтEPSS 7 %apple · safari24 авг. 2021 г.
- CVE-2023-4291661На этой неделе
An out-of-bounds read was addressed with improved input validation.
СредняяCVSS 6,5KEVГотовый эксплойтEPSS 18 %apple · safari30 нояб. 2023 г.
- CVE-2023-2820460На этой неделе
An out-of-bounds read was addressed with improved input validation.
СредняяCVSS 6,5KEVГотовый эксплойтEPSS 14 %apple · safari23 июн. 2023 г.
- CVE-2010-180755В плане
WebKit in Apple Safari 4.x before 4.1.2 and 5.x before 5.0.2; Android before 2.2; and webkitgtk before 1.2.6; does not properly validate flo
КритическаяCVSS 9,3Proof of conceptEPSS 61 %apple · safari10 сент. 2010 г.
- CVE-2018-1164651В плане
webkitFaviconDatabaseSetIconForPageURL and webkitFaviconDatabaseSetIconURLForPageURL in UIProcess/API/glib/WebKitFaviconDatabase.cpp in WebK
ВысокаяCVSS 7,5Готовый эксплойтEPSS 69 %webkitgtk · webkitgtk\+1 июн. 2018 г.
- CVE-2018-416246В плане
An issue was discovered in certain Apple products.
ВысокаяCVSS 8,8Готовый эксплойтEPSS 38 %apple · safari3 апр. 2018 г.
- CVE-2019-837544В плане
The UIProcess subsystem in WebKit, as used in WebKitGTK through 2.23.90 and WebKitGTK+ through 2.22.6 and other products, does not prevent t
КритическаяCVSS 9,8Proof of conceptEPSS 16 %webkitgtk · webkitgtk24 февр. 2019 г.
- CVE-2010-311641В плане
Multiple use-after-free vulnerabilities in WebKit, as used in Apple Safari before 4.1.3 and 5.0.x before 5.0.3, Google Chrome before 5.0.375
КритическаяCVSS 10,0Эксплойта нетEPSS 4 %google · chrome24 авг. 2010 г.
- CVE-2020-1375341В плане
The bubblewrap sandbox of WebKitGTK and WPE WebKit, prior to 2.28.3, failed to properly block access to CLONE_NEWUSER and the TIOCSTI ioctl.
КритическаяCVSS 10,0Эксплойта нетEPSS 3 %webkitgtk · webkitgtk14 июл. 2020 г.
- CVE-2010-311341В плане
Google Chrome before 5.0.375.127, and webkitgtk before 1.2.5, does not properly handle SVG documents, which allows remote attackers to cause
КритическаяCVSS 10,0Эксплойта нетEPSS 3 %google · chrome24 авг. 2010 г.
- CVE-2010-311441В плане
The text-editing implementation in Google Chrome before 5.0.375.127, and webkitgtk before 1.2.6, does not check a node type before performin
КритическаяCVSS 10,0Эксплойта нетEPSS 2 %google · chrome24 авг. 2010 г.
- CVE-2020-1001840В плане
WebKitGTK through 2.26.4 and WPE WebKit through 2.26.4 (which are the versions right before 2.28.0) contains a memory corruption issue (use-
КритическаяCVSS 9,8Эксплойта нетEPSS 5 %webkitgtk · webkitgtk2 мар. 2020 г.
- CVE-2010-419740В плане
Use-after-free vulnerability in WebKit, as used in Google Chrome before 7.0.517.44, webkitgtk before 1.2.6, and other products, allows remot
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %google · chrome5 нояб. 2010 г.