CWE-1284 · 305 kayıt
Improper Validation of Specified Quantity in Input
Bu sınıftaki CVE’ler
305 kayıt
| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
66Bu hafta | CVE-2010-3904Silahlaştırılmış | The rds_page_copy_user function in net/rds/page.c in the Reliable Datagram Sockets (RDS) protocol implementation in the Linux kernel before linux · linux kernel · CWE-1284 | Yüksek7,8 | KEV | %15,7 | 6 Ara 2010 |
56Planlayın | CVE-2021-43267Kavram kanıtı | An issue was discovered in net/tipc/crypto.c in the Linux kernel before 5.14.16.linux · linux kernel · CWE-1284 | Kritik9,8 | — | %57,9 | 2 Kas 2021 |
46Planlayın | CVE-2022-37134İstismar yok | D-link DIR-816 A2_v1.10CNB04.img is vulnerable to Buffer Overflow via /goform/form2Wan.cgi.dlink · dir-816 firmware · CWE-1284 | Kritik9,8 | — | %21,7 | 22 Ağu 2022 |
41Planlayın | CVE-2026-49777Kavram kanıtı | WordPress Product Slider Pro for WooCommerce plugin < 3.5.4 - Backdoor vulnerabilityshapedplugin, llc · product slider pro for woocommerce · CWE-1284 | Kritik10,0 | — | %2,0 | 5 Haz 2026 |
40Planlayın | CVE-2008-2374İstismar yok | src/sdp.c in bluez-libs 3.30 in BlueZ, and other bluez-libs before 3.34 and bluez-utils before 3.34 versions, does not validate string lengtbluez · bluez-libs · CWE-1284 | Kritik9,8 | — | %4,3 | 7 Tem 2008 |
40Planlayın | CVE-2026-81779İstismar yok | WordPress Newspapers X theme 1.0.46-1.0.48 - Backdoor vulnerabilitysilk themes · newspapers x · CWE-1284 | Kritik10,0 | — | %0,5 | 31 Ağu 2026 |
39İzleyin | CVE-2021-31556İstismar yok | An issue was discovered in the Oauth extension for MediaWiki through 1.35.2.mediawiki · mediawiki · CWE-1284 | Kritik9,8 | — | %1,6 | 12 Ağu 2021 |
39İzleyin | CVE-2026-3381İstismar yok | Compress::Raw::Zlib versions through 2.219 for Perl use potentially insecure versions of zlibpmqs · compress\ · CWE-1284 | Kritik9,8 | — | %0,8 | 4 Mar 2026 |
39İzleyin | CVE-2026-25345İstismar yok | WordPress SimpLy Gallery plugin <= 3.3.2 - Arbitrary Code Execution vulnerabilitygallerycreator · simply gallery · CWE-1284 | Kritik9,9 | — | %0,4 | 25 Mar 2026 |
39İzleyin | CVE-2022-25727İstismar yok | Memory Corruption in modem due to improper length check while copying into memory in Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snaqualcomm · ar8031 firmware · CWE-1284 | Kritik9,8 | — | %0,4 | 15 Kas 2022 |
39İzleyin | CVE-2022-20385İstismar yok | a function called 'nla_parse', do not check the len of para, it will check nla_type (which can be controlled by userspace) with 'maxtype' (igoogle · android · CWE-1284 | Kritik9,8 | — | %0,4 | 13 Eyl 2022 |
39İzleyin | CVE-2025-43964İstismar yok | In LibRaw before 0.21.4, tag 0x412 processing in phase_one_correct in decoders/load_mfbacks.cpp does not enforce minimum w0 and w1 values.libraw · libraw · CWE-1284 | Kritik9,8 | — | %0,4 | 20 Nis 2025 |
39İzleyin | CVE-2025-55398İstismar yok | An issue was discovered in mouse07410 asn1c thru 0.9.29 (2025-03-20) - a fork of vlm asn1c.CWE-1284 | Kritik9,8 | — | %0,4 | 22 Ağu 2025 |
38İzleyin | CVE-2025-9316Silahlaştırılmış | N-central unauthenticated sessionID generationn-able · n-central · CWE-1284 | Orta6,9 | — | %36,3 | 12 Kas 2025 |
38İzleyin | CVE-2024-9369İstismar yok | Insufficient data validation in Mojo in Google Chrome prior to 129.0.6668.89 allowed a remote attacker who had compromised the renderer procgoogle · chrome · CWE-1284 | Kritik9,6 | — | %0,7 | 27 Kas 2024 |
38İzleyin | CVE-2026-87470İstismar yok | Improper quantity validation in Tint in Google Chrome on on Mac prior to 153.0.8010.36 allowed a remote attacker to potentially execute arbigoogle · chrome · CWE-1284 | Kritik9,6 | — | %0,5 | 8 Eyl 2026 |
37İzleyin | CVE-2022-36620İstismar yok | D-link DIR-816 A2_v1.10CNB04, DIR-878 DIR_878_FW1.30B08.img is vulnerable to Buffer Overflow via /goform/addRouting.dlink · dir-816 firmware · CWE-1284 | Yüksek7,5 | — | %23,7 | 31 Ağu 2022 |
37İzleyin | CVE-2021-31346İstismar yok | A vulnerability has been identified in Capital Embedded AR Classic 431-422 (All versions), Capital Embedded AR Classic R20-11 (All versions siemens · capital vstar · CWE-1284 | Kritik9,1 | — | %2,0 | 9 Kas 2021 |
36İzleyin | CVE-2025-5349Kavram kanıtı | NetScaler ADC and NetScaler Gateway - Improper access control on the NetScaler Management Interfacecitrix · netscaler application delivery controller · CWE-1284 | Yüksek8,7 | — | %6,2 | 17 Haz 2025 |
36İzleyin | CVE-2021-31345İstismar yok | A vulnerability has been identified in Capital Embedded AR Classic 431-422 (All versions), Capital Embedded AR Classic R20-11 (All versions siemens · capital vstar · CWE-1284 | Kritik9,1 | — | %1,6 | 9 Kas 2021 |
36İzleyin | CVE-2026-57623İstismar yok | WordPress W3 Total Cache plugin <= 2.9.4 - Arbitrary Code Execution vulnerabilityboldgrid · w3 total cache · CWE-1284 | Kritik9,0 | — | %0,5 | 2 Tem 2026 |
36İzleyin | CVE-2022-25769İstismar yok | Improper regex in htaccess fileacquia · mautic · CWE-1284 | Kritik9,1 | — | %0,5 | 18 Eyl 2024 |
36İzleyin | CVE-2026-27384Kavram kanıtı | WordPress W3 Total Cache plugin <= 2.9.1 - Arbitrary Code Execution vulnerabilityboldgrid · w3 total cache · CWE-1284 | Kritik9,0 | — | %0,4 | 5 Mar 2026 |
36İzleyin | CVE-2025-65548İstismar yok | NUT-14 allows cashu tokens to be created with a preimage hash.cashu · nutshell · CWE-1284 | Kritik9,1 | — | %0,4 | 8 Ara 2025 |
35İzleyin | CVE-2008-1440İstismar yok | Microsoft Windows XP SP2 and SP3, and Server 2003 SP1 and SP2, does not properly validate the option length field in Pragmatic General Multimicrosoft · windows server 2003 · CWE-1284 | Yüksek7,1 | — | %22,6 | 11 Haz 2008 |
- CVE-2010-390466Bu hafta
The rds_page_copy_user function in net/rds/page.c in the Reliable Datagram Sockets (RDS) protocol implementation in the Linux kernel before
YüksekCVSS 7,8KEVSilahlaştırılmışEPSS %16linux · linux kernel6 Ara 2010
- CVE-2021-4326756Planlayın
An issue was discovered in net/tipc/crypto.c in the Linux kernel before 5.14.16.
KritikCVSS 9,8Kavram kanıtıEPSS %58linux · linux kernel2 Kas 2021
- CVE-2022-3713446Planlayın
D-link DIR-816 A2_v1.10CNB04.img is vulnerable to Buffer Overflow via /goform/form2Wan.cgi.
KritikCVSS 9,8İstismar yokEPSS %22dlink · dir-816 firmware22 Ağu 2022
- CVE-2026-4977741Planlayın
WordPress Product Slider Pro for WooCommerce plugin < 3.5.4 - Backdoor vulnerability
KritikCVSS 10,0Kavram kanıtıEPSS %2shapedplugin, llc · product slider pro for woocommerce5 Haz 2026
- CVE-2008-237440Planlayın
src/sdp.c in bluez-libs 3.30 in BlueZ, and other bluez-libs before 3.34 and bluez-utils before 3.34 versions, does not validate string lengt
KritikCVSS 9,8İstismar yokEPSS %4bluez · bluez-libs7 Tem 2008
- CVE-2026-8177940Planlayın
WordPress Newspapers X theme 1.0.46-1.0.48 - Backdoor vulnerability
KritikCVSS 10,0İstismar yokEPSS %1silk themes · newspapers x31 Ağu 2026
- CVE-2021-3155639İzleyin
An issue was discovered in the Oauth extension for MediaWiki through 1.35.2.
KritikCVSS 9,8İstismar yokEPSS %2mediawiki · mediawiki12 Ağu 2021
- CVE-2026-338139İzleyin
Compress::Raw::Zlib versions through 2.219 for Perl use potentially insecure versions of zlib
KritikCVSS 9,8İstismar yokEPSS %1pmqs · compress\4 Mar 2026
- CVE-2026-2534539İzleyin
WordPress SimpLy Gallery plugin <= 3.3.2 - Arbitrary Code Execution vulnerability
KritikCVSS 9,9İstismar yokEPSS %0gallerycreator · simply gallery25 Mar 2026
- CVE-2022-2572739İzleyin
Memory Corruption in modem due to improper length check while copying into memory in Snapdragon Consumer IOT, Snapdragon Industrial IOT, Sna
KritikCVSS 9,8İstismar yokEPSS %0qualcomm · ar8031 firmware15 Kas 2022
- CVE-2022-2038539İzleyin
a function called 'nla_parse', do not check the len of para, it will check nla_type (which can be controlled by userspace) with 'maxtype' (i
KritikCVSS 9,8İstismar yokEPSS %0google · android13 Eyl 2022
- CVE-2025-4396439İzleyin
In LibRaw before 0.21.4, tag 0x412 processing in phase_one_correct in decoders/load_mfbacks.cpp does not enforce minimum w0 and w1 values.
KritikCVSS 9,8İstismar yokEPSS %0libraw · libraw20 Nis 2025
- CVE-2025-5539839İzleyin
An issue was discovered in mouse07410 asn1c thru 0.9.29 (2025-03-20) - a fork of vlm asn1c.
KritikCVSS 9,8İstismar yokEPSS %022 Ağu 2025
- CVE-2025-931638İzleyin
N-central unauthenticated sessionID generation
OrtaCVSS 6,9SilahlaştırılmışEPSS %36n-able · n-central12 Kas 2025
- CVE-2024-936938İzleyin
Insufficient data validation in Mojo in Google Chrome prior to 129.0.6668.89 allowed a remote attacker who had compromised the renderer proc
KritikCVSS 9,6İstismar yokEPSS %1google · chrome27 Kas 2024
- CVE-2026-8747038İzleyin
Improper quantity validation in Tint in Google Chrome on on Mac prior to 153.0.8010.36 allowed a remote attacker to potentially execute arbi
KritikCVSS 9,6İstismar yokEPSS %0google · chrome8 Eyl 2026
- CVE-2022-3662037İzleyin
D-link DIR-816 A2_v1.10CNB04, DIR-878 DIR_878_FW1.30B08.img is vulnerable to Buffer Overflow via /goform/addRouting.
YüksekCVSS 7,5İstismar yokEPSS %24dlink · dir-816 firmware31 Ağu 2022
- CVE-2021-3134637İzleyin
A vulnerability has been identified in Capital Embedded AR Classic 431-422 (All versions), Capital Embedded AR Classic R20-11 (All versions
KritikCVSS 9,1İstismar yokEPSS %2siemens · capital vstar9 Kas 2021
- CVE-2025-534936İzleyin
NetScaler ADC and NetScaler Gateway - Improper access control on the NetScaler Management Interface
YüksekCVSS 8,7Kavram kanıtıEPSS %6citrix · netscaler application delivery controller17 Haz 2025
- CVE-2021-3134536İzleyin
A vulnerability has been identified in Capital Embedded AR Classic 431-422 (All versions), Capital Embedded AR Classic R20-11 (All versions
KritikCVSS 9,1İstismar yokEPSS %2siemens · capital vstar9 Kas 2021
- CVE-2026-5762336İzleyin
WordPress W3 Total Cache plugin <= 2.9.4 - Arbitrary Code Execution vulnerability
KritikCVSS 9,0İstismar yokEPSS %1boldgrid · w3 total cache2 Tem 2026
- CVE-2022-2576936İzleyin
Improper regex in htaccess file
KritikCVSS 9,1İstismar yokEPSS %1acquia · mautic18 Eyl 2024
- CVE-2026-2738436İzleyin
WordPress W3 Total Cache plugin <= 2.9.1 - Arbitrary Code Execution vulnerability
KritikCVSS 9,0Kavram kanıtıEPSS %0boldgrid · w3 total cache5 Mar 2026
- CVE-2025-6554836İzleyin
NUT-14 allows cashu tokens to be created with a preimage hash.
KritikCVSS 9,1İstismar yokEPSS %0cashu · nutshell8 Ara 2025
- CVE-2008-144035İzleyin
Microsoft Windows XP SP2 and SP3, and Server 2003 SP1 and SP2, does not properly validate the option length field in Pragmatic General Multi
YüksekCVSS 7,1İstismar yokEPSS %23microsoft · windows server 200311 Haz 2008