İçeriğe atla
Noroxi

CWE-15 · 81 kayıt

External Control of System or Configuration Setting

Bu sınıftaki CVE’ler

81 kayıt

  • CVE-2024-39280
    46Planlayın

    An external config control vulnerability exists in the nas.cgi set_smb_cfg() functionality of Wavlink AC3000 M33A8.V5030.210505.

    KritikCVSS 9,1İstismar yokEPSS %34

    wavlink · wl-wn533a8 firmware14 Oca 2025

  • CVE-2023-50252
    46Planlayın

    php-svg-lib unsafe attributes merge when parsing `use` tag

    KritikCVSS 9,8İstismar yokEPSS %24

    dompdf · php-svg-lib12 Ara 2023

  • CVE-2024-38666
    42Planlayın

    An external config control vulnerability exists in the openvpn.cgi openvpn_client_setup() functionality of Wavlink AC3000 M33A8.V5030.210505

    KritikCVSS 9,1İstismar yokEPSS %19

    wavlink · wl-wn533a8 firmware14 Oca 2025

  • CVE-2026-45087
    40Planlayın

    Dalfox: Unauthenticated Remote Code Execution via `found-action` in Dalfox Server Mode

    KritikCVSS 10,0SilahlaştırılmışEPSS %1

    hahwul · dalfox27 May 2026

  • CVE-2026-87987
    40Planlayın

    An arbitrary code execution vulnerability in Mistral Vibe allows an attacker to bypass command permission checks using environment variable

    KritikCVSS 10,0İstismar yokEPSS %1

    mistralai · mistral-vibe11 Eyl 2026

  • CVE-2024-51544
    39İzleyin

    Service Control vulnerabilities allow access to service restart requests and vm configuration settings.

    YüksekCVSS 8,8İstismar yokEPSS %13

    abb · aspect-ent-12 firmware5 Ara 2024

  • CVE-2024-4326
    39İzleyin

    Remote Code Execution via `/apply_settings` and `/execute_code` in parisneo/lollms-webui

    KritikCVSS 9,8İstismar yokEPSS %1

    lollms · lollms web ui16 May 2024

  • CVE-2026-19593
    39İzleyin

    OpenAI Codex Desktop for Windows and macOS automatically inspected Git metadata and working-tree status when a user opened a workspace.

    KritikCVSS 9,8İstismar yokEPSS %0

    openai · codex desktop1 Eyl 2026

  • CVE-2024-39602
    37İzleyin

    An external config control vulnerability exists in the nas.cgi set_nas() functionality of Wavlink AC3000 M33A8.V5030.210505.

    KritikCVSS 9,1İstismar yokEPSS %2

    wavlink · wl-wn533a8 firmware14 Oca 2025

  • CVE-2026-46399
    37İzleyin

    Authenticated Remote Code Execution via File Overwrite

    KritikCVSS 9,4İstismar yokEPSS %0

    haxtheweb · haxcms-nodejs5 Haz 2026

  • CVE-2024-10979
    36İzleyin

    PostgreSQL PL/Perl environment variable changes execute arbitrary code

    YüksekCVSS 8,8İstismar yokEPSS %4

    postgresql · postgresql14 Kas 2024

  • CVE-2021-38453
    36İzleyin

    Some API functions allow interaction with the registry, which includes reading values as well as data modification.

    KritikCVSS 9,1İstismar yokEPSS %1

    auvesy · versiondog22 Eki 2021

  • CVE-2023-46248
    35İzleyin

    Overwrite of builtin Cody commands facilitates RCE

    YüksekCVSS 8,8İstismar yokEPSS %1

    sourcegraph · cody31 Eki 2023

  • CVE-2023-32349
    35İzleyin

    Version 00.07.03.4 and prior of Teltonika’s RUT router firmware contain a packet dump utility that contains proper validation for filter pa

    YüksekCVSS 8,8İstismar yokEPSS %1

    teltonika-networks · rut200 firmware22 May 2023

  • CVE-2021-27406
    35İzleyin

    PerFact OpenVPN-Client

    YüksekCVSS 8,8İstismar yokEPSS %1

    perfact · openvpn-client14 Eki 2022

  • CVE-2025-27889
    35İzleyin

    Wing FTP Server before 7.4.4 does not properly validate and sanitize the url parameter of the downloadpass.html endpoint, allowing injection

    YüksekCVSS 8,8İstismar yokEPSS %0

    wftpserver · wing ftp server10 Tem 2025

  • CVE-2023-3321
    35İzleyin

    Code Execution through Writable Mosquitto Configuration File

    YüksekCVSS 8,8İstismar yokEPSS %0

    abb · zenon24 Tem 2023

  • CVE-2024-51543
    35İzleyin

    Information Disclosure

    YüksekCVSS 8,8İstismar yokEPSS %0

    abb · aspect-ent-12 firmware5 Ara 2024

  • CVE-2026-1784
    35İzleyin

    Ose-cluster-ingress-operator: remote code execution through haproxy configuration injection

    YüksekCVSS 8,8İstismar yokEPSS %0

    redhat · openshift container platform2 Haz 2026

  • CVE-2026-41489
    35İzleyin

    Pi-hole: Local privilege escalation via config-controlled path in root-executed service hooks

    YüksekCVSS 8,8İstismar yokEPSS %0

    pi-hole · pi-hole11 May 2026

  • CVE-2026-73661
    34İzleyin

    FreePBX: Authenticated Framework AUTHTYPE Can Be Restored From a Crafted Backup

    YüksekCVSS 8,6İstismar yokEPSS %1

    freepbx · framework13 Ağu 2026

  • CVE-2026-41384
    34İzleyin

    OpenClaw < 2026.3.24 - Environment Variable Injection via Workspace Config in CLI Backend

    YüksekCVSS 8,5İstismar yokEPSS %0

    openclaw · openclaw28 Nis 2026

  • CVE-2026-41294
    34İzleyin

    OpenClaw < 2026.3.28 - Environment Variable Injection via CWD .env File

    YüksekCVSS 8,5İstismar yokEPSS %0

    openclaw · openclaw20 Nis 2026

  • CVE-2026-85217
    34İzleyin

    Man-in-the-Middle (MITM) Vulnerability in Autodesk Fusion Desktop

    YüksekCVSS 8,6İstismar yokEPSS %0

    autodesk · fusion10 Eyl 2026

  • CVE-2025-0425
    34İzleyin

    Local Privilege Escalation via Config Manipulation

    YüksekCVSS 8,5İstismar yokEPSS %0

    cordaware · bestinformed infoclient18 Şub 2025

Tüm zafiyet sınıfları