Перейти к содержимому
Noroxi

Записи ymfe

7 опубликованных записей вендора ymfe.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
1
С записью об исправлении
28,6 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

  1. 18
  2. 21
  3. 23
  4. 24
  5. 26

Столбик: всего · тёмная часть: CISA KEV.

Все записи

7 записей
  • CVE-2025-70059
    30Наблюдать

    An issue pertaining to CWE-400: Uncontrolled Resource Consumption was discovered in YMFE yapi v1.12.0 and allows attackers to cause a denial

    ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %

    ymfe · yapi9 мар. 2026 г.

  • CVE-2024-33831
    29Наблюдать

    A stored cross-site scripting (XSS) vulnerability in the Advanced Expectation - Response module of yapi v1.10.2 allows attackers to execute

    ВысокаяCVSS 7,4Эксплойта нетEPSS 0 %

    30 апр. 2024 г.

  • CVE-2025-70058
    29Наблюдать

    An issue pertaining to CWE-295: Improper Certificate Validation was discovered in YMFE yapi v1.12.0.

    ВысокаяCVSS 7,4Эксплойта нетEPSS 0 %

    ymfe · yapi23 февр. 2026 г.

  • CVE-2018-17574
    21Наблюдать

    An issue was discovered in YMFE YApi 1.3.23.

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    ymfe · yapi28 сент. 2018 г.

  • CVE-2021-36686
    21Наблюдать

    Cross Site Scripting (XSS) vulnerability in yapi 1.9.1 allows attackers to execute arbitrary code via the /interface/api edit page.

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    ymfe · yapi26 янв. 2023 г.

  • CVE-2025-70060
    21Наблюдать

    An issue pertaining to CWE-79: Improper Neutralization of Input During Web Page Generation was discovered in YMFE yapi v1.12.0.

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    ymfe · yapi9 мар. 2026 г.

  • CVE-2021-27884
    20Наблюдать

    Weak JSON Web Token (JWT) signing secret generation in YMFE YApi through 1.9.2 allows recreation of other users' JWT tokens.

    СредняяCVSS 5,1Эксплойта нетEPSS 0 %

    ymfe · yapi1 мар. 2021 г.