Записи wire
29 опубликованных записей вендора wire.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 4
- С записью об исправлении
- 17,2 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')4
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor3
- CWE-134 Use of Externally-Controlled Format String3
- CWE-755 Improper Handling of Exceptional Conditions2
- CWE-20 Improper Input Validation2
- CWE-285 Improper Authorization2
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEОхват bug bounty
Вендор продукта присутствует в публичной программе. Сопоставление по имени; проверьте текст scope в программе.
Все записи
29 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2020-27853Эксплойта нет | Wire before 2020-10-16 allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via a forwire · wire · CWE-134 | Критическая9,8 | — | 3,9 % | 27 окт. 2020 г. |
40В плане | CVE-2021-41193Эксплойта нет | Use of Externally-Controlled Format String in wire-avswire · wire-audio video signaling · CWE-134 | Критическая9,8 | — | 2,5 % | 1 мар. 2022 г. |
39Наблюдать | CVE-2021-41093Эксплойта нет | Account takeover when having only access to a user's short lived tokenwire · wire · CWE-285 | Критическая9,8 | — | 1,5 % | 4 окт. 2021 г. |
39Наблюдать | CVE-2021-41100Эксплойта нет | Account takeover when having only access to a user's short lived token in wire-serverwire · wire-server · CWE-285 | Критическая9,8 | — | 0,9 % | 4 окт. 2021 г. |
38Наблюдать | CVE-2021-21382Эксплойта нет | Unsafe loopback forwarding interface in Restundwire · restund · CWE-668 | Критическая9,6 | — | 1,5 % | 11 июн. 2021 г. |
35Наблюдать | CVE-2023-48221Эксплойта нет | wire-avs remote format string vulnerabilitywire · audio\, video\, and signaling · CWE-134 | Высокая8,8 | — | 0,9 % | 20 нояб. 2023 г. |
33Наблюдать | CVE-2020-15258Эксплойта нет | Insecure use of shell.openExternal in Wirewire · wire · CWE-20 | Высокая8,0 | — | 2,1 % | 16 окт. 2020 г. |
32Наблюдать | CVE-2022-23610Эксплойта нет | Improper Verification of Cryptographic Signature in wire-serverwire · wire-server · CWE-347 | Высокая8,1 | — | 0,7 % | 16 мар. 2022 г. |
32Наблюдать | CVE-2022-31122Эксплойта нет | Wire-server vulnerable to Token Recipient Confusion resulting in account impersonation, deletion or malicious account creationwire · wire server · CWE-287 | Высокая8,1 | — | 0,7 % | 18 окт. 2022 г. |
30Наблюдать | CVE-2018-8909Эксплойта нет | The Wire application before 2018-03-07 for Android allows attackers to write to pathnames outside of the downloads directory via a ../ in a wire · wire · CWE-22 | Высокая7,5 | — | 1,6 % | 22 мар. 2018 г. |
30Наблюдать | CVE-2021-41119Эксплойта нет | DoS vulnerabiliity in wire-server json parserwire · wire-server · CWE-400 | Высокая7,5 | — | 1,4 % | 13 апр. 2022 г. |
26Наблюдать | CVE-2022-23625Эксплойта нет | DoS vulnerability: Malformed Resource Identifierswire · wire · CWE-755 | Средняя6,5 | — | 1,2 % | 11 мар. 2022 г. |
26Наблюдать | CVE-2021-21400Эксплойта нет | Entering code in App Lock modal sends input to conversationwire · wire-webapp · CWE-200 | Средняя6,5 | — | 1,1 % | 2 апр. 2021 г. |
26Наблюдать | CVE-2021-21396Эксплойта нет | Bulk list client endpoint exposes too much metadata about a clientwire · wire server · CWE-200 | Средняя6,5 | — | 1,1 % | 26 мар. 2021 г. |
26Наблюдать | CVE-2021-32666Эксплойта нет | Asset DoS vulnerabilitywire · wire · CWE-20 | Средняя6,5 | — | 0,9 % | 3 июн. 2021 г. |
26Наблюдать | CVE-2023-22737Эксплойта нет | wire-server vulnerable to unauthorized removal of Bots from Conversationswire · wire · CWE-280 | Средняя6,5 | — | 0,7 % | 27 янв. 2023 г. |
26Наблюдать | CVE-2022-31009Эксплойта нет | DoS vulnerability: Invalid Accent Colorswire · wire · CWE-617 | Средняя6,5 | — | 0,7 % | 23 июн. 2022 г. |
26Наблюдать | CVE-2021-32665Эксплойта нет | Verified groups not reliablewire · wire · CWE-345 | Средняя6,5 | — | 0,5 % | 3 июн. 2021 г. |
24Наблюдать | CVE-2022-24799Эксплойта нет | Cross Site Scripting in Wire Webappwire · wire-webapp · CWE-79 | Средняя6,1 | — | 1,0 % | 20 апр. 2022 г. |
24Наблюдать | CVE-2022-29168Эксплойта нет | Cross Site Scripting in Wire Messageswire · wire-webapp · CWE-79 | Средняя6,1 | — | 0,8 % | 25 июн. 2022 г. |
24Наблюдать | CVE-2021-32683Эксплойта нет | XSS through createObjectURLwire · wire-webapp · CWE-79 | Средняя6,1 | — | 0,8 % | 15 июн. 2021 г. |
22Наблюдать | CVE-2021-41101Эксплойта нет | CORS `Access-Control-Allow-Origin` settings are too lenientwire · wire server · CWE-79 | Средняя5,7 | — | 0,7 % | 30 сент. 2021 г. |
22Наблюдать | CVE-2025-48066Эксплойта нет | wire-webapp has no database deletion on client logoutwire · wire-webapp · CWE-226 | Средняя5,5 | — | 0,1 % | 22 мая 2025 г. |
21Наблюдать | CVE-2022-39380Эксплойта нет | wire-webapp contains Improper Handling of Exceptional Conditions leading to a DoS via Markdown Renderingwire · wire-webapp · CWE-755 | Средняя5,3 | — | 0,6 % | 27 янв. 2023 г. |
18Наблюдать | CVE-2022-43673Эксплойта нет | Wire through 3.22.3993 on Windows advertises deletion of sent messages; nonetheless, all messages can be retrieved (for a limited period of wire · wire · CWE-532 | Средняя4,7 | — | 0,3 % | 18 нояб. 2022 г. |
- CVE-2020-2785340В плане
Wire before 2020-10-16 allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via a for
КритическаяCVSS 9,8Эксплойта нетEPSS 4 %wire · wire27 окт. 2020 г.
- CVE-2021-4119340В плане
Use of Externally-Controlled Format String in wire-avs
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %wire · wire-audio video signaling1 мар. 2022 г.
- CVE-2021-4109339Наблюдать
Account takeover when having only access to a user's short lived token
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %wire · wire4 окт. 2021 г.
- CVE-2021-4110039Наблюдать
Account takeover when having only access to a user's short lived token in wire-server
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %wire · wire-server4 окт. 2021 г.
- CVE-2021-2138238Наблюдать
Unsafe loopback forwarding interface in Restund
КритическаяCVSS 9,6Эксплойта нетEPSS 1 %wire · restund11 июн. 2021 г.
- CVE-2023-4822135Наблюдать
wire-avs remote format string vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %wire · audio\, video\, and signaling20 нояб. 2023 г.
- CVE-2020-1525833Наблюдать
Insecure use of shell.openExternal in Wire
ВысокаяCVSS 8,0Эксплойта нетEPSS 2 %wire · wire16 окт. 2020 г.
- CVE-2022-2361032Наблюдать
Improper Verification of Cryptographic Signature in wire-server
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %wire · wire-server16 мар. 2022 г.
- CVE-2022-3112232Наблюдать
Wire-server vulnerable to Token Recipient Confusion resulting in account impersonation, deletion or malicious account creation
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %wire · wire server18 окт. 2022 г.
- CVE-2018-890930Наблюдать
The Wire application before 2018-03-07 for Android allows attackers to write to pathnames outside of the downloads directory via a ../ in a
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %wire · wire22 мар. 2018 г.
- CVE-2021-4111930Наблюдать
DoS vulnerabiliity in wire-server json parser
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %wire · wire-server13 апр. 2022 г.
- CVE-2022-2362526Наблюдать
DoS vulnerability: Malformed Resource Identifiers
СредняяCVSS 6,5Эксплойта нетEPSS 1 %wire · wire11 мар. 2022 г.
- CVE-2021-2140026Наблюдать
Entering code in App Lock modal sends input to conversation
СредняяCVSS 6,5Эксплойта нетEPSS 1 %wire · wire-webapp2 апр. 2021 г.
- CVE-2021-2139626Наблюдать
Bulk list client endpoint exposes too much metadata about a client
СредняяCVSS 6,5Эксплойта нетEPSS 1 %wire · wire server26 мар. 2021 г.
- CVE-2021-3266626Наблюдать
Asset DoS vulnerability
СредняяCVSS 6,5Эксплойта нетEPSS 1 %wire · wire3 июн. 2021 г.
- CVE-2023-2273726Наблюдать
wire-server vulnerable to unauthorized removal of Bots from Conversations
СредняяCVSS 6,5Эксплойта нетEPSS 1 %wire · wire27 янв. 2023 г.
- CVE-2022-3100926Наблюдать
DoS vulnerability: Invalid Accent Colors
СредняяCVSS 6,5Эксплойта нетEPSS 1 %wire · wire23 июн. 2022 г.
- CVE-2021-3266526Наблюдать
Verified groups not reliable
СредняяCVSS 6,5Эксплойта нетEPSS 0 %wire · wire3 июн. 2021 г.
- CVE-2022-2479924Наблюдать
Cross Site Scripting in Wire Webapp
СредняяCVSS 6,1Эксплойта нетEPSS 1 %wire · wire-webapp20 апр. 2022 г.
- CVE-2022-2916824Наблюдать
Cross Site Scripting in Wire Messages
СредняяCVSS 6,1Эксплойта нетEPSS 1 %wire · wire-webapp25 июн. 2022 г.
- CVE-2021-3268324Наблюдать
XSS through createObjectURL
СредняяCVSS 6,1Эксплойта нетEPSS 1 %wire · wire-webapp15 июн. 2021 г.
- CVE-2021-4110122Наблюдать
CORS `Access-Control-Allow-Origin` settings are too lenient
СредняяCVSS 5,7Эксплойта нетEPSS 1 %wire · wire server30 сент. 2021 г.
- CVE-2025-4806622Наблюдать
wire-webapp has no database deletion on client logout
СредняяCVSS 5,5Эксплойта нетEPSS 0 %wire · wire-webapp22 мая 2025 г.
- CVE-2022-3938021Наблюдать
wire-webapp contains Improper Handling of Exceptional Conditions leading to a DoS via Markdown Rendering
СредняяCVSS 5,3Эксплойта нетEPSS 1 %wire · wire-webapp27 янв. 2023 г.
- CVE-2022-4367318Наблюдать
Wire through 3.22.3993 on Windows advertises deletion of sent messages; nonetheless, all messages can be retrieved (for a limited period of
СредняяCVSS 4,7Эксплойта нетEPSS 0 %wire · wire18 нояб. 2022 г.