İçeriğe atla
Noroxi

CWE-790 · 14 kayıt

Improper Filtering of Special Elements

Bu sınıftaki CVE’ler

14 kayıt

  • CVE-2023-45239
    40Planlayın

    A lack of input validation exists in tac_plus prior to commit 4fdf178 which, when pre or post auth commands are enabled, allows an attacker

    KritikCVSS 9,8Kavram kanıtıEPSS %2

    facebook · tac plus6 Eki 2023

  • Duplicate advisory: Sequelize vulnerable to Improper Filtering of Special Elements

    KritikCVSS 10,0İstismar yok

    npm · @sequelize/core16 Şub 2023

  • CVE-2023-22578
    39İzleyin

    Sequalize - Default support for “raw attributes” when using parentheses

    KritikCVSS 9,8İstismar yokEPSS %1

    sequelizejs · sequelize16 Şub 2023

  • CVE-2021-43802
    36İzleyin

    Admin privilege escalation and arbitrary code execution via malicious *.etherpad imports

    YüksekCVSS 8,8İstismar yokEPSS %2

    etherpad · etherpad9 Ara 2021

  • CVE-2024-31616
    35İzleyin

    An issue discovered in RG-RSR10-01G-T(W)-S and RG-RSR10-01G-T(WA)-S routers with firmware version RSR10-01G-T-S_RSR_3.0(1)B9P2, Release(0715

    YüksekCVSS 8,8İstismar yokEPSS %1

    23 Nis 2024

  • CVE-2024-42416
    35İzleyin

    Multiple issues in ctl(4) CAM Target Layer

    YüksekCVSS 8,8İstismar yokEPSS %0

    freebsd · freebsd5 Eyl 2024

  • CVE-2026-11331
    30İzleyin

    Potential wildcard CNAME RPZ policy bypass

    YüksekCVSS 7,5İstismar yokEPSS %0

    isc · bind 922 Tem 2026

  • CVE-2026-2328
    30İzleyin

    Backend Access Due to Insufficient Input Validation

    YüksekCVSS 7,5İstismar yokEPSS %0

    wago · device sphere30 Mar 2026

  • CVE-2025-27260
    28İzleyin

    Ericsson Indoor Connect 8855 - Improper Filtering of Special Elements Vulnerability

    YüksekCVSS 7,2İstismar yokEPSS %0

    ericsson · indoor connect 8855 firmware25 Mar 2026

  • CVE-2024-47984
    26İzleyin

    Dell RecoverPoint for Virtual Machines 6.0.x contains Denial of Service vulnerability.

    OrtaCVSS 6,5İstismar yokEPSS %0

    dell · recoverpoint for virtual machines13 Ara 2024

  • CVE-2025-0431
    23İzleyin

    Enterprise Protection Backslash URL Rewrite Bypass

    OrtaCVSS 5,8İstismar yokEPSS %0

    proofpoint · enterprise protection19 Mar 2025

  • CVE-2024-6540
    21İzleyin

    Information exlosure in external interface

    OrtaCVSS 5,3İstismar yokEPSS %0

    otrs · otrs15 Tem 2024

  • CVE-2024-43442
    19İzleyin

    Stored XSS in System Configuration

    OrtaCVSS 4,9İstismar yokEPSS %0

    otrs ag · otrs26 Ağu 2024

  • CVE-2024-43443
    19İzleyin

    Stored XSS in process management

    OrtaCVSS 4,9İstismar yokEPSS %0

    otrs ag · otrs26 Ağu 2024

Tüm zafiyet sınıfları