İçeriğe atla
Noroxi

CWE-402 · 24 kayıt

Transmission of Private Resources into a New Sphere ('Resource Leak')

Bu sınıftaki CVE’ler

24 kayıt

  • CVE-2021-23264
    36İzleyin

    Transmission of Private Resources into a New Sphere ('Resource Leak') and Exposure of Resource to Wrong Sphere in Crafter Search

    KritikCVSS 9,1İstismar yokEPSS %1

    craftercms · crafter cms2 Ara 2021

  • CVE-2025-29925
    34İzleyin

    XWiki allows unregistered users to access private pages information through REST endpoint

    YüksekCVSS 8,7Kavram kanıtıEPSS %1

    xwiki · xwiki19 Mar 2025

  • Server classes and resources exposure in OSGi applications using Vaadin 12-14 and 19

    YüksekCVSS 8,6İstismar yok

    Maven · com.vaadin:vaadin-bom19 Nis 2021

  • CVE-2025-48383
    32İzleyin

    Django-Select2 Vulnerable to Widget Instance Secret Cache Key Leaking

    YüksekCVSS 8,2İstismar yokEPSS %0

    codingjoe · django-select227 May 2025

  • CVE-2025-32360
    32İzleyin

    In Zammad 6.4.x before 6.4.2, there is information exposure.

    YüksekCVSS 8,1İstismar yokEPSS %0

    zammad · zammad5 Nis 2025

  • CVE-2021-31407
    31İzleyin

    Server classes and resources exposure in OSGi applications using Vaadin 12-14 and 19

    YüksekCVSS 7,5İstismar yokEPSS %2

    vaadin · flow23 Nis 2021

  • CVE-2021-23263
    31İzleyin

    Transmission of Private Resources into a New Sphere ('Resource Leak') in Crafter Engine

    YüksekCVSS 7,5İstismar yokEPSS %2

    craftercms · crafter cms2 Ara 2021

  • CVE-2021-31410
    31İzleyin

    Project sources exposure in Vaadin Designer

    YüksekCVSS 7,5İstismar yokEPSS %2

    vaadin · designer23 Nis 2021

  • CVE-2022-3596
    30İzleyin

    Instack-undercloud: rsync leaks information to undercloud

    YüksekCVSS 7,5İstismar yokEPSS %1

    redhat · openstack platform20 Eyl 2023

  • CVE-2023-34467
    30İzleyin

    XWiki Platform may retrieve email addresses of all users

    YüksekCVSS 7,5İstismar yokEPSS %1

    xwiki · xwiki23 Haz 2023

  • CVE-2024-29900
    30İzleyin

    @electron/packager's build process memory potentially leaked into final executable

    YüksekCVSS 7,5İstismar yokEPSS %1

    openjsf · packager29 Mar 2024

  • CVE-2025-67745
    30İzleyin

    Myhoard logs backup encryption key in plain text

    YüksekCVSS 7,5İstismar yokEPSS %0

    aiven · myhoard18 Ara 2025

  • CVE-2024-47146
    28İzleyin

    Ruijie Reyee OS Resource Leak

    YüksekCVSS 7,1İstismar yokEPSS %0

    ruijienetworks · reyee os6 Ara 2024

  • CVE-2022-30231
    27İzleyin

    A vulnerability has been identified in SICAM GridEdge (Classic) (All versions < V2.6.6).

    OrtaCVSS 6,9İstismar yokEPSS %1

    siemens · sicam gridedge essential14 Haz 2022

  • CVE-2025-0502
    27İzleyin

    Transmission of Private Resources into a New Sphere in Crafter Engine

    OrtaCVSS 6,9İstismar yokEPSS %0

    craftercms · craftercms15 Oca 2025

  • CVE-2017-8442
    26İzleyin

    Elasticsearch X-Pack Security versions 5.0.0 to 5.4.3, when enabled, can result in the Elasticsearch _nodes API leaking sensitive configurat

    OrtaCVSS 6,5İstismar yokEPSS %1

    elastic · x-pack7 Tem 2017

  • CVE-2025-49618
    23İzleyin

    In Plesk Obsidian 18.0.69, unauthenticated requests to /login_up.php can reveal an AWS accessKeyId, secretAccessKey, region, and endpoint.

    OrtaCVSS 5,8İstismar yokEPSS %0

    plesk · obsidian3 Tem 2025

  • CVE-2023-4569
    22İzleyin

    Kernel: information leak in nft_set_catchall_flush in net/netfilter/nf_tables_api.c

    OrtaCVSS 5,5İstismar yokEPSS %0

    linux · linux kernel28 Ağu 2023

  • CVE-2024-0443
    22İzleyin

    Kernel: blkio memory leakage due to blkcg and some blkgs are not freed after they are made offline.

    OrtaCVSS 5,5İstismar yokEPSS %0

    linux · linux kernel11 Oca 2024

  • CVE-2024-32388
    21İzleyin

    Due to a firewall misconfiguration, Kerlink devices running KerOS prior to 5.12 incorrectly accept specially crafted UDP packets.

    OrtaCVSS 5,3İstismar yokEPSS %1

    kerlink · keros1 Ara 2025

  • CVE-2025-52925
    20İzleyin

    In One Identity OneLogin Active Directory Connector before 6.1.5, encryption of the DirectoryToken was mishandled, aka ST-812.

    OrtaCVSS 5,0İstismar yokEPSS %0

    onelogin · active directory connector2 Tem 2025

  • CVE-2025-55014
    18İzleyin

    The YouDao plugin for StarDict, as used in stardict 3.0.7+git20220909+dfsg-6 in Debian trixie and elsewhere, sends an X11 selection to the d

    OrtaCVSS 4,7İstismar yokEPSS %0

    stardict · stardict4 Ağu 2025

  • CVE-2023-38509
    17İzleyin

    XWiki Platform's obfuscated email addresses should not be sorted

    OrtaCVSS 4,3İstismar yokEPSS %1

    xwiki · xwiki7 Kas 2023

  • CVE-2025-66422
    17İzleyin

    Tryton trytond before 7.6.11 allows remote attackers to obtain sensitive trace-back (server setup) information.

    OrtaCVSS 4,3İstismar yokEPSS %0

    tryton · trytond29 Kas 2025

Tüm zafiyet sınıfları