İçeriğe atla
Noroxi

CWE-912 · 91 kayıt

Hidden Functionality

Bu sınıftaki CVE’ler

91 kayıt

  • A vulnerability in Cisco Smart Licensing Utility (CSLU) could allow an unauthenticated, remote attacker to log into an affected system by us

    KritikCVSS 9,8KEVSilahlaştırılmışEPSS %97

    cisco · smart license utility4 Eyl 2024

  • CVE-2021-25371
    56Planlayın

    A vulnerability in DSP driver prior to SMR Mar-2021 Release 1 allows attackers load arbitrary ELF libraries inside DSP.

    OrtaCVSS 6,7KEVSilahlaştırılmışEPSS %1

    samsung · android26 Mar 2021

  • CVE-2025-47729
    49Planlayın

    The TeleMessage archiving backend through 2025-05-05 holds cleartext copies of messages from TM SGNL (aka Archive Signal) app users, which i

    OrtaCVSS 4,9KEVSilahlaştırılmışEPSS %0

    telemessage · text message archiver8 May 2025

  • CVE-2021-24867
    44Planlayın

    Backdoored Plugins & Themes from AccessPress Themes

    KritikCVSS 9,8İstismar yokEPSS %18

    accesspressthemes · accessbuddy21 Şub 2022

  • CVE-2020-16204
    41Planlayın

    The affected product is vulnerable due to an undocumented interface found on the device, which may allow an attacker to execute commands as

    KritikCVSS 9,8İstismar yokEPSS %5

    redlion · n-tron 702-w firmware1 Eyl 2020

  • CVE-2020-12504
    40Planlayın

    Pepperl+Fuchs improper authorization affects multiple Comtrol RocketLinx products

    KritikCVSS 9,8İstismar yokEPSS %3

    pepperl-fuchs · es7510-xt firmware15 Eki 2020

  • CVE-2020-14487
    40Planlayın

    OpenClinic GA 5.09.02 contains a hidden default user account that may be accessed if an administrator has not expressly turned off this acco

    KritikCVSS 9,8İstismar yokEPSS %2

    freemedsoftware · openclinic ga29 Tem 2020

  • CVE-2026-14812
    40Planlayın

    Premium SEO - Unauthenticated Backdoor (Admin Creation / RCE / SSRF / Content Injection)

    KritikCVSS 10,0İstismar yokEPSS %1

    unknown · premium seo6 Ağu 2026

  • CVE-2026-3587
    40Planlayın

    Hidden CLI Function Allows Root Access

    KritikCVSS 10,0İstismar yokEPSS %1

    wago · lean managed switch 852-181223 Mar 2026

  • CVE-2026-15413
    40Planlayın

    Link Factory - Backdoor

    KritikCVSS 10,0İstismar yokEPSS %1

    unknown · link factory13 Ağu 2026

  • CVE-2026-11976
    40Planlayın

    MonsterInsights Pro 10.2.0/10.2.2 - Backdoored via AWS S3 bucket compromise

    KritikCVSS 10,0İstismar yokEPSS %1

    unknown · monsterinsights pro6 Ağu 2026

  • CVE-2010-20103
    39İzleyin

    ProFTPD 1.3.3c Backdoor Command Execution

    KritikCVSS 9,3SilahlaştırılmışEPSS %5

    proftpd · proftpd20 Ağu 2025

  • CVE-2025-32370
    39İzleyin

    Kentico Xperience before 13.0.178 has a specific set of allowed ContentUploader file extensions for unauthenticated uploads; however, becaus

    KritikCVSS 9,8Kavram kanıtıEPSS %2

    kentico · xperience6 Nis 2025

  • CVE-2023-24108
    39İzleyin

    MvcTools 6d48cd6830fc1df1d8c9d61caa1805fd6a1b7737 was discovered to contain a code execution backdoor via the request package (requirements.

    KritikCVSS 9,8İstismar yokEPSS %1

    zetacomponents · mvctools22 Şub 2023

  • CVE-2022-46996
    39İzleyin

    vSphere_selfuse commit 2a9fe074a64f6a0dd8ac02f21e2f10d66cac5749 was discovered to contain a code execution backdoor via the request package.

    KritikCVSS 9,8İstismar yokEPSS %1

    vsphere selfuse project · vsphere selfuse14 Ara 2022

  • CVE-2024-39754
    39İzleyin

    A static login vulnerability exists in the wctrls functionality of Wavlink AC3000 M33A8.V5030.210505.

    KritikCVSS 9,8İstismar yokEPSS %1

    wavlink · wl-wn533a8 firmware14 Oca 2025

  • CVE-2022-47767
    39İzleyin

    A backdoor in Solar-Log Gateway products allows remote access via web panel gaining super administration privileges to the attacker.

    KritikCVSS 9,8İstismar yokEPSS %1

    solar-log · solar-log 250 firmware26 Oca 2023

  • CVE-2022-46997
    39İzleyin

    Passhunt commit 54eb987d30ead2b8ebbf1f0b880aa14249323867 was discovered to contain a code execution backdoor via the request package.

    KritikCVSS 9,8İstismar yokEPSS %1

    passhunt project · passhunt14 Ara 2022

  • CVE-2021-43987
    39İzleyin

    An additional, nondocumented administrative account exists in mySCADA myPRO Versions 8.20.0 and prior that is not exposed through the web in

    KritikCVSS 9,8İstismar yokEPSS %1

    myscada · mypro23 Ara 2021

  • CVE-2024-45697
    39İzleyin

    D-Link WiFi router - Hidden Functionality

    KritikCVSS 9,8İstismar yokEPSS %1

    dlink · dir-x4860 firmware16 Eyl 2024

  • CVE-2022-3203
    39İzleyin

    ORing net IAP-420(+) Hidden Functionality

    KritikCVSS 9,8İstismar yokEPSS %1

    oringnet · iap-420\+ firmware21 Eki 2022

  • CVE-2026-11405
    39İzleyin

    Hidden backdoor authentication mechanism in multiple versions of Tenda firmware allows admin access to web management interface

    KritikCVSS 9,8Kavram kanıtıEPSS %1

    tenda · firmware6 Tem 2026

  • CVE-2026-7413
    39İzleyin

    Persistent undocumented backdoor access in Yarbo robot

    KritikCVSS 9,8İstismar yokEPSS %1

    yarbo · lawn mower firmware7 May 2026

  • CVE-2024-28011
    39İzleyin

    Hidden Functionality vulnerability in NEC Corporation Aterm WG1800HP4, WG1200HS3, WG1900HP2, WG1200HP3, WG1800HP3, WG1200HS2, WG1900HP, WG12

    KritikCVSS 9,8İstismar yokEPSS %1

    nec · aterm wg1800hp4 firmware27 Mar 2024

  • CVE-2026-12375
    39İzleyin

    Uncanny Automator Pro 7.3.0.5 - Backdoor via Compromised Vendor Update Server

    KritikCVSS 9,8İstismar yokEPSS %1

    unknown · uncanny-automator-pro7 Tem 2026

Tüm zafiyet sınıfları