Записи ymfe
7 опубликованных записей вендора ymfe.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 28,6 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')3
- CWE-295 Improper Certificate Validation1
- CWE-330 Use of Insufficiently Random Values1
- CWE-400 Uncontrolled Resource Consumption1
- CWE-80 Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS)1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
7 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
30Наблюдать | CVE-2025-70059Эксплойта нет | An issue pertaining to CWE-400: Uncontrolled Resource Consumption was discovered in YMFE yapi v1.12.0 and allows attackers to cause a denialymfe · yapi · CWE-400 | Высокая7,5 | — | 0,3 % | 9 мар. 2026 г. |
29Наблюдать | CVE-2024-33831Эксплойта нет | A stored cross-site scripting (XSS) vulnerability in the Advanced Expectation - Response module of yapi v1.10.2 allows attackers to execute CWE-80 | Высокая7,4 | — | 0,5 % | 30 апр. 2024 г. |
29Наблюдать | CVE-2025-70058Эксплойта нет | An issue pertaining to CWE-295: Improper Certificate Validation was discovered in YMFE yapi v1.12.0.ymfe · yapi · CWE-295 | Высокая7,4 | — | 0,2 % | 23 февр. 2026 г. |
21Наблюдать | CVE-2018-17574Эксплойта нет | An issue was discovered in YMFE YApi 1.3.23.ymfe · yapi · CWE-79 | Средняя5,4 | — | 0,7 % | 28 сент. 2018 г. |
21Наблюдать | CVE-2021-36686Эксплойта нет | Cross Site Scripting (XSS) vulnerability in yapi 1.9.1 allows attackers to execute arbitrary code via the /interface/api edit page.ymfe · yapi · CWE-79 | Средняя5,4 | — | 0,5 % | 26 янв. 2023 г. |
21Наблюдать | CVE-2025-70060Эксплойта нет | An issue pertaining to CWE-79: Improper Neutralization of Input During Web Page Generation was discovered in YMFE yapi v1.12.0.ymfe · yapi · CWE-79 | Средняя5,4 | — | 0,2 % | 9 мар. 2026 г. |
20Наблюдать | CVE-2021-27884Эксплойта нет | Weak JSON Web Token (JWT) signing secret generation in YMFE YApi through 1.9.2 allows recreation of other users' JWT tokens.ymfe · yapi · CWE-330 | Средняя5,1 | — | 0,3 % | 1 мар. 2021 г. |
- CVE-2025-7005930Наблюдать
An issue pertaining to CWE-400: Uncontrolled Resource Consumption was discovered in YMFE yapi v1.12.0 and allows attackers to cause a denial
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %ymfe · yapi9 мар. 2026 г.
- CVE-2024-3383129Наблюдать
A stored cross-site scripting (XSS) vulnerability in the Advanced Expectation - Response module of yapi v1.10.2 allows attackers to execute
ВысокаяCVSS 7,4Эксплойта нетEPSS 0 %30 апр. 2024 г.
- CVE-2025-7005829Наблюдать
An issue pertaining to CWE-295: Improper Certificate Validation was discovered in YMFE yapi v1.12.0.
ВысокаяCVSS 7,4Эксплойта нетEPSS 0 %ymfe · yapi23 февр. 2026 г.
- CVE-2018-1757421Наблюдать
An issue was discovered in YMFE YApi 1.3.23.
СредняяCVSS 5,4Эксплойта нетEPSS 1 %ymfe · yapi28 сент. 2018 г.
- CVE-2021-3668621Наблюдать
Cross Site Scripting (XSS) vulnerability in yapi 1.9.1 allows attackers to execute arbitrary code via the /interface/api edit page.
СредняяCVSS 5,4Эксплойта нетEPSS 1 %ymfe · yapi26 янв. 2023 г.
- CVE-2025-7006021Наблюдать
An issue pertaining to CWE-79: Improper Neutralization of Input During Web Page Generation was discovered in YMFE yapi v1.12.0.
СредняяCVSS 5,4Эксплойта нетEPSS 0 %ymfe · yapi9 мар. 2026 г.
- CVE-2021-2788420Наблюдать
Weak JSON Web Token (JWT) signing secret generation in YMFE YApi through 1.9.2 allows recreation of other users' JWT tokens.
СредняяCVSS 5,1Эксплойта нетEPSS 0 %ymfe · yapi1 мар. 2021 г.