İçeriğe atla
Noroxi

CWE-915 · 111 kayıt

Improperly Controlled Modification of Dynamically-Determined Object Attributes

Bu sınıftaki CVE’ler

111 kayıt

  • CVE-2024-5452
    47Planlayın

    RCE via Property/Class Pollution in lightning-ai/pytorch-lightning

    KritikCVSS 9,8Kavram kanıtıEPSS %27

    lightningai · pytorch lightning6 Haz 2024

  • CVE-2026-33453
    42Planlayın

    Apache Camel: CoAP URI Query Parameter to Exchange Header Injection in camel-coap Allows Single-Packet Pre-Auth Remote Code Execution

    KritikCVSS 10,0Kavram kanıtıEPSS %7

    apache · camel27 Nis 2026

  • CVE-2026-50160
    41Planlayın

    Mass Assignment via Onboarding Endpoint Allows Unauthenticated JWT_SECRET Overwrite

    KritikCVSS 10,0Kavram kanıtıEPSS %2

    hoppscotch · hoppscotch1 Tem 2026

  • CVE-2022-43441
    40Planlayın

    A code execution vulnerability exists in the Statement Bindings functionality of Ghost Foundation node-sqlite3 5.1.1.

    KritikCVSS 9,8İstismar yokEPSS %2

    ghost · sqlite316 Mar 2023

  • CVE-2021-21304
    40Planlayın

    Prototype Pollution in Dynamoose

    KritikCVSS 9,8İstismar yokEPSS %2

    dynamoosejs · dynamoose8 Şub 2021

  • CVE-2022-24802
    40Planlayın

    Prototype Pollution in deepmerge-ts

    KritikCVSS 9,8İstismar yokEPSS %2

    deepmerge-ts project · deepmerge-ts31 Mar 2022

  • CVE-2020-11066
    40Planlayın

    Improperly Controlled Modification of Dynamically-Determined Object Attributes in TYPO3 CMS

    KritikCVSS 10,0İstismar yokEPSS %2

    typo3 · typo313 May 2020

  • CVE-2025-58367
    40Planlayın

    DeepDiff is vulnerable to DoS and Remote Code Execution via Delta class pollution

    KritikCVSS 10,0İstismar yokEPSS %1

    seperman · deepdiff5 Eyl 2025

  • CVE-2022-31106
    39İzleyin

    Prototype Pollution in underscore.deep

    KritikCVSS 9,8İstismar yokEPSS %1

    clever · underscore.deep28 Haz 2022

  • CVE-2024-55638
    39İzleyin

    Drupal core - Moderately critical - Gadget chain - SA-CORE-2024-008

    KritikCVSS 9,8İstismar yokEPSS %1

    drupal · drupal9 Ara 2024

  • CVE-2024-55636
    39İzleyin

    Drupal core - Less critical - Gadget chain - SA-CORE-2024-006

    KritikCVSS 9,8İstismar yokEPSS %1

    drupal · drupal9 Ara 2024

  • CVE-2024-55637
    39İzleyin

    Drupal core - Moderately critical - Gadget chain - SA-CORE-2024-007

    KritikCVSS 9,8İstismar yokEPSS %1

    drupal · drupal9 Ara 2024

  • CVE-2026-12535
    39İzleyin

    Formatter Field - Critical - PHP object injection - SA-CONTRIB-2026-048

    KritikCVSS 9,8İstismar yokEPSS %1

    zroger · formatter field10 Tem 2026

  • CVE-2026-9726
    39İzleyin

    Drupal AlternativeCommerce (Basket) - Highly critical - Arbitrary PHP code execution - SA-CONTRIB-2026-038

    KritikCVSS 9,8İstismar yokEPSS %1

    alternativecommerce · alternativecommerce10 Tem 2026

  • CVE-2026-54351
    38İzleyin

    Budibase: Mass Assignment in Webhook Trigger Allows Cross-Workspace Automation Execution via appId Override

    KritikCVSS 9,6İstismar yokEPSS %0

    budibase · budibase26 Haz 2026

  • CVE-2026-72710
    37İzleyin

    SPIP < 4.4.18 RCE via editer_objet.php Job Queue Injection

    KritikCVSS 9,3İstismar yokEPSS %1

    spip · spip11 Eyl 2026

  • CVE-2026-34406
    37İzleyin

    APTRS: Privilege Escalation via Mass Assignment of is_superuser in User Edit Endpoint

    KritikCVSS 9,4İstismar yokEPSS %1

    aptrs · aptrs31 Mar 2026

  • CVE-2025-2304
    37İzleyin

    Camaleon CMS Privilege Escalation

    KritikCVSS 9,4Kavram kanıtıEPSS %1

    owen2345 · camaleon-cms14 Mar 2025

  • CVE-2025-24370
    37İzleyin

    Django-Unicorn Class Pollution Vulnerability, Leading to XSS, DoS and Authentication Bypass

    KritikCVSS 9,3İstismar yokEPSS %0

    adamghill · django-unicorn3 Şub 2025

  • CVE-2026-42044
    36İzleyin

    Axios: Invisible JSON Response Tampering via Prototype Pollution Gadget in `parseReviver`

    KritikCVSS 9,1İstismar yokEPSS %1

    axios · axios24 Nis 2026

  • CVE-2024-0404
    36İzleyin

    Mass Assignment Vulnerability in mintplex-labs/anything-llm

    KritikCVSS 9,1İstismar yokEPSS %1

    mintplexlabs · anythingllm15 Nis 2024

  • CVE-2026-48150
    36İzleyin

    Budibase: Workspace-scoped builder escalates to global admin via /api/public/v1/roles/assign

    KritikCVSS 9,0İstismar yokEPSS %0

    budibase · budibase27 May 2026

  • CVE-2026-34179
    36İzleyin

    Update of type field in restricted TLS certificate allows privilege escalation to cluster admin

    KritikCVSS 9,1İstismar yokEPSS %0

    canonical · lxd9 Nis 2026

  • CVE-2021-21368
    35İzleyin

    msgpack5 is a msgpack v5 implementation for node.js and the browser.

    YüksekCVSS 8,8İstismar yokEPSS %2

    msgpack5 project · msgpack512 Mar 2021

  • CVE-2023-32079
    35İzleyin

    Netmaker Privilige Escalation Vulnerability

    YüksekCVSS 8,8İstismar yokEPSS %1

    netmaker · netmaker24 Ağu 2023

Tüm zafiyet sınıfları