CWE-1385 · 33 kayıt
Missing Origin Validation in WebSockets
Bu sınıftaki CVE’ler
33 kayıt
| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
39İzleyin | CVE-2024-23168İstismar yok | Vulnerability in Xiexe XSOverlay before build 647 allows non-local websites to send the malicious commands to the WebSocket API, resulting iCWE-1385 | Kritik9,8 | — | %0,4 | 15 Ağu 2024 |
39İzleyin | CVE-2014-125071İstismar yok | lukehutch Gribbit HttpRequestHandler.java messageReceived missing origin validation in websocketsgribbit project · gribbit · CWE-1385 | Kritik9,8 | — | %0,4 | 9 Oca 2023 |
38İzleyin | CVE-2023-0957İstismar yok | An issue was discovered in Gitpod versions prior to release-2022.11.2.16.gitpod · gitpod · CWE-1385 | Kritik9,6 | — | %0,4 | 3 Mar 2023 |
37İzleyin | CVE-2023-26114İstismar yok | Versions of the package code-server before 4.10.1 are vulnerable to Missing Origin Validation in WebSockets handshakes.coder · code-server · CWE-1385 | Kritik9,3 | — | %0,3 | 23 Mar 2023 |
37İzleyin | CVE-2026-85183İstismar yok | Taipy through 4.1.1 Cross-Site WebSocket Hijacking via Wildcard socket.io CORSavaiga · taipy · CWE-1385 | Kritik9,3 | — | %0,2 | 3 Eyl 2026 |
37İzleyin | CVE-2026-35589İstismar yok | nanobot: Cross-Site WebSocket Hijacking in WhatsApp Bridge (CVE-2026-2577 Fix Update)nanobot · nanobot · CWE-1385 | Kritik9,3 | — | %0,2 | 14 Nis 2026 |
35İzleyin | CVE-2024-48849Kavram kanıtı | Authentication and Authorization Issuesabb · flxeon · CWE-1385 | Yüksek8,8 | — | %0,9 | 29 Oca 2025 |
35İzleyin | CVE-2025-24964İstismar yok | Remote Code Execution when accessing a malicious website while Vitest API server is listeningvitest.dev · vitest · CWE-1385 | Yüksek8,8 | — | %0,7 | 4 Şub 2025 |
35İzleyin | CVE-2023-49805İstismar yok | Uptime Kuma Missing Origin Validation in WebSocketsdockge.kuma · dockge · CWE-1385 | Yüksek8,8 | — | %0,4 | 11 Ara 2023 |
35İzleyin | CVE-2023-2848İstismar yok | Movim prior to version 0.22 is affected by a Cross-Site WebSocket Hijacking vulnerability.movim · movim · CWE-1385 | Yüksek8,8 | — | %0,4 | 14 Eyl 2023 |
35İzleyin | CVE-2025-52882İstismar yok | Claude Code IDE extensions allow websocket connections from arbitrary originsanthropics · claude-code · CWE-1385 | Yüksek8,8 | — | %0,3 | 24 Haz 2025 |
30İzleyin | CVE-2026-57111İstismar yok | Apache Helix REST: Permissive CORS Configuration in REST API Allows Unrestricted Cross-Originapache · helix · CWE-1385 | Yüksek7,5 | — | %0,3 | 9 Tem 2026 |
29İzleyin | CVE-2025-54289İstismar yok | Privilege Escalation via WebSocket Connection Hijacking in LXD Operations APIcanonical · lxd · CWE-1385 | Yüksek7,4 | — | %0,2 | 2 Eki 2025 |
27İzleyin | CVE-2026-15580İstismar yok | PassPortal browser extension: vault token disclosure via unvalidated postMessagen-able · passportal · CWE-1385 | Orta6,9 | — | %0,2 | 21 Ağu 2026 |
27İzleyin | CVE-2025-61987İstismar yok | GroupSession Free edition prior to ver5.3.0, GroupSession byCloud prior to ver5.3.3, and GroupSession ZION prior to ver5.3.2.groupsession · groupsession · CWE-1385 | Orta6,9 | — | %0,2 | 12 Ara 2025 |
26İzleyin | CVE-2025-68930Kavram kanıtı | Traccar Missing Origin Validation in WebSocketstraccar · traccar · CWE-1385 | Orta6,5 | — | %0,6 | 23 Şub 2026 |
26İzleyin | CVE-2026-22689İstismar yok | Mailpit is vulnerable to Cross-Site WebSocket Hijacking (CSWSH) allowing unauthenticated access to emailsaxllent · mailpit · CWE-1385 | Orta6,5 | — | %0,2 | 10 Oca 2026 |
26İzleyin | CVE-2025-56647İstismar yok | npm @farmfe/core before 1.7.6 is Missing Origin Validation in WebSocket.CWE-1385 | Orta6,5 | — | %0,2 | 12 Şub 2026 |
26İzleyin | CVE-2026-44514İstismar yok | Kubetail: Cross-Site WebSocket Hijacking allows attacker to read Kubernetes logs from authenticated userskubetail-org · kubetail · CWE-1385 | Orta6,5 | — | %0,2 | 14 May 2026 |
25İzleyin | CVE-2025-36116İstismar yok | IBM Db2 Mirror for i cross-site websocket hijackingibm · db2 mirror for i · CWE-1385 | Orta6,3 | — | %0,2 | 23 Tem 2025 |
23İzleyin | CVE-2023-32264İstismar yok | CWE-1385 vulnerability in OpenText Documentum D2 affecting versions16.5.1 to CE 23.2.opentext · documentum d2 · CWE-1385 | Orta5,8 | — | %0,2 | 8 Mar 2024 |
22İzleyin | CVE-2026-34403İstismar yok | Nginx-UI vulnerable to Cross-Site WebSocket Hijacking (CSWSH) via missing origin validation on all WebSocket endpointsnginxui · nginx ui · CWE-1385 | Orta5,5 | — | %0,2 | 20 Nis 2026 |
21İzleyin | CVE-2024-51775İstismar yok | Apache Zeppelin: Command Injection via CSWSHapache · zeppelin · CWE-1385 | Orta5,3 | — | %0,3 | 3 Ağu 2025 |
21İzleyin | CVE-2026-13272İstismar yok | Security vulnerabilities have been addressed in IBM Verify Identity Access and IBM Security Verify Accessibm · verify identity access · CWE-1385 | Orta5,4 | — | %0,1 | 14 Eyl 2026 |
21İzleyin | CVE-2024-8201İstismar yok | Cross-Site WebSocket Hijacking Vulnerability in Hitachi Ops Center Analyzerhitachi · hitachi ops center analyzer · CWE-1385 | Orta5,4 | — | %0,1 | 16 May 2025 |
- CVE-2024-2316839İzleyin
Vulnerability in Xiexe XSOverlay before build 647 allows non-local websites to send the malicious commands to the WebSocket API, resulting i
KritikCVSS 9,8İstismar yokEPSS %015 Ağu 2024
- CVE-2014-12507139İzleyin
lukehutch Gribbit HttpRequestHandler.java messageReceived missing origin validation in websockets
KritikCVSS 9,8İstismar yokEPSS %0gribbit project · gribbit9 Oca 2023
- CVE-2023-095738İzleyin
An issue was discovered in Gitpod versions prior to release-2022.11.2.16.
KritikCVSS 9,6İstismar yokEPSS %0gitpod · gitpod3 Mar 2023
- CVE-2023-2611437İzleyin
Versions of the package code-server before 4.10.1 are vulnerable to Missing Origin Validation in WebSockets handshakes.
KritikCVSS 9,3İstismar yokEPSS %0coder · code-server23 Mar 2023
- CVE-2026-8518337İzleyin
Taipy through 4.1.1 Cross-Site WebSocket Hijacking via Wildcard socket.io CORS
KritikCVSS 9,3İstismar yokEPSS %0avaiga · taipy3 Eyl 2026
- CVE-2026-3558937İzleyin
nanobot: Cross-Site WebSocket Hijacking in WhatsApp Bridge (CVE-2026-2577 Fix Update)
KritikCVSS 9,3İstismar yokEPSS %0nanobot · nanobot14 Nis 2026
- CVE-2024-4884935İzleyin
Authentication and Authorization Issues
YüksekCVSS 8,8Kavram kanıtıEPSS %1abb · flxeon29 Oca 2025
- CVE-2025-2496435İzleyin
Remote Code Execution when accessing a malicious website while Vitest API server is listening
YüksekCVSS 8,8İstismar yokEPSS %1vitest.dev · vitest4 Şub 2025
- CVE-2023-4980535İzleyin
Uptime Kuma Missing Origin Validation in WebSockets
YüksekCVSS 8,8İstismar yokEPSS %0dockge.kuma · dockge11 Ara 2023
- CVE-2023-284835İzleyin
Movim prior to version 0.22 is affected by a Cross-Site WebSocket Hijacking vulnerability.
YüksekCVSS 8,8İstismar yokEPSS %0movim · movim14 Eyl 2023
- CVE-2025-5288235İzleyin
Claude Code IDE extensions allow websocket connections from arbitrary origins
YüksekCVSS 8,8İstismar yokEPSS %0anthropics · claude-code24 Haz 2025
- CVE-2026-5711130İzleyin
Apache Helix REST: Permissive CORS Configuration in REST API Allows Unrestricted Cross-Origin
YüksekCVSS 7,5İstismar yokEPSS %0apache · helix9 Tem 2026
- CVE-2025-5428929İzleyin
Privilege Escalation via WebSocket Connection Hijacking in LXD Operations API
YüksekCVSS 7,4İstismar yokEPSS %0canonical · lxd2 Eki 2025
- CVE-2026-1558027İzleyin
PassPortal browser extension: vault token disclosure via unvalidated postMessage
OrtaCVSS 6,9İstismar yokEPSS %0n-able · passportal21 Ağu 2026
- CVE-2025-6198727İzleyin
GroupSession Free edition prior to ver5.3.0, GroupSession byCloud prior to ver5.3.3, and GroupSession ZION prior to ver5.3.2.
OrtaCVSS 6,9İstismar yokEPSS %0groupsession · groupsession12 Ara 2025
- CVE-2025-6893026İzleyin
Traccar Missing Origin Validation in WebSockets
OrtaCVSS 6,5Kavram kanıtıEPSS %1traccar · traccar23 Şub 2026
- CVE-2026-2268926İzleyin
Mailpit is vulnerable to Cross-Site WebSocket Hijacking (CSWSH) allowing unauthenticated access to emails
OrtaCVSS 6,5İstismar yokEPSS %0axllent · mailpit10 Oca 2026
- CVE-2025-5664726İzleyin
npm @farmfe/core before 1.7.6 is Missing Origin Validation in WebSocket.
OrtaCVSS 6,5İstismar yokEPSS %012 Şub 2026
- CVE-2026-4451426İzleyin
Kubetail: Cross-Site WebSocket Hijacking allows attacker to read Kubernetes logs from authenticated users
OrtaCVSS 6,5İstismar yokEPSS %0kubetail-org · kubetail14 May 2026
- CVE-2025-3611625İzleyin
IBM Db2 Mirror for i cross-site websocket hijacking
OrtaCVSS 6,3İstismar yokEPSS %0ibm · db2 mirror for i23 Tem 2025
- CVE-2023-3226423İzleyin
CWE-1385 vulnerability in OpenText Documentum D2 affecting versions16.5.1 to CE 23.2.
OrtaCVSS 5,8İstismar yokEPSS %0opentext · documentum d28 Mar 2024
- CVE-2026-3440322İzleyin
Nginx-UI vulnerable to Cross-Site WebSocket Hijacking (CSWSH) via missing origin validation on all WebSocket endpoints
OrtaCVSS 5,5İstismar yokEPSS %0nginxui · nginx ui20 Nis 2026
- CVE-2024-5177521İzleyin
Apache Zeppelin: Command Injection via CSWSH
OrtaCVSS 5,3İstismar yokEPSS %0apache · zeppelin3 Ağu 2025
- CVE-2026-1327221İzleyin
Security vulnerabilities have been addressed in IBM Verify Identity Access and IBM Security Verify Access
OrtaCVSS 5,4İstismar yokEPSS %0ibm · verify identity access14 Eyl 2026
- CVE-2024-820121İzleyin
Cross-Site WebSocket Hijacking Vulnerability in Hitachi Ops Center Analyzer
OrtaCVSS 5,4İstismar yokEPSS %0hitachi · hitachi ops center analyzer16 May 2025