İçeriğe atla
Noroxi

CWE-942 · 94 kayıt

Permissive Cross-domain Security Policy with Untrusted Domains

Bu sınıftaki CVE’ler

94 kayıt

  • CVE-2022-31736
    39İzleyin

    A malicious website could have learned the size of a cross-origin resource that supported Range requests.

    KritikCVSS 9,8İstismar yokEPSS %1

    mozilla · firefox22 Ara 2022

  • CVE-2022-26969
    39İzleyin

    In Directus before 9.7.0, the default settings of CORS_ORIGIN and CORS_ENABLED are true.

    KritikCVSS 9,8İstismar yokEPSS %1

    monospace · directus26 Ara 2022

  • CVE-2021-27786
    39İzleyin

    HCL OneTest Server is vulnerable to Cross Origin Resource Sharing: Arbitrary Origin Trusted

    KritikCVSS 9,8İstismar yokEPSS %1

    hcltech · onetest server9 Haz 2022

  • CVE-2024-37131
    39İzleyin

    SCG Policy Manager, all versions, contains an overly permissive Cross-Origin Resource Policy (CORP) vulnerability.

    KritikCVSS 9,8İstismar yokEPSS %0

    dell · policy manager for secure connect gateway13 Haz 2024

  • CVE-2023-50940
    39İzleyin

    IBM PowerSC cross-resource origin sharing

    KritikCVSS 9,8İstismar yokEPSS %0

    ibm · powersc1 Şub 2024

  • CVE-2026-15966
    39İzleyin

    Improper CORS handling in MOVEit Transfer

    KritikCVSS 9,8İstismar yokEPSS %0

    progress · moveit transfer23 Tem 2026

  • CVE-2025-61163
    39İzleyin

    Cohere North AI v1.1.5 was discovered to contain excessively permissive cross-domain policy with untrusted domains.

    KritikCVSS 9,8İstismar yokEPSS %0

    26 Ağu 2026

  • CVE-2025-27909
    39İzleyin

    IBM Concert Software cross-origin resource sharing

    KritikCVSS 9,8İstismar yokEPSS %0

    ibm · concert18 Ağu 2025

  • CVE-2026-34449
    38İzleyin

    SiYuan: Cross-Origin RCE via Permissive CORS Policy and JavaScript Snippet Injection

    KritikCVSS 9,6İstismar yokEPSS %1

    b3log · siyuan31 Mar 2026

  • CVE-2026-61736
    37İzleyin

    LightRAG: CORS Wildcard + Credentials Enables Any-Origin Credentialed Requests

    KritikCVSS 9,3Kavram kanıtıEPSS %1

    hkuds · lightrag15 Tem 2026

  • CVE-2026-9739
    37İzleyin

    Vulnerable to DNS rebinding attacks when using SSE (http://b/499408790).

    KritikCVSS 9,4İstismar yokEPSS %0

    google · mcp toolbox for databases27 May 2026

  • CVE-2026-8948
    36İzleyin

    Same-origin policy bypass in the DOM: Networking component

    KritikCVSS 9,1İstismar yokEPSS %0

    mozilla · firefox19 May 2026

  • CVE-2026-30924
    36İzleyin

    qui CORS Misconfiguration: Arbitrary Origins Trusted

    KritikCVSS 9,0İstismar yokEPSS %0

    getqui · qui19 Mar 2026

  • CVE-2023-25603
    36İzleyin

    A permissive cross-domain policy with untrusted domains vulnerability in Fortinet FortiADC 7.1.0 - 7.1.1, FortiDDoS-F 6.3.0 - 6.3.4 and 6.4.

    KritikCVSS 9,1İstismar yokEPSS %0

    fortinet · fortiadc14 Kas 2023

  • CVE-2023-38125
    35İzleyin

    Softing edgeAggregator Permissive Cross-domain Policy with Untrusted Domains Remote Code Execution Vulnerability

    YüksekCVSS 8,8İstismar yokEPSS %1

    softing · edgeaggregator2 May 2024

  • CVE-2023-46281
    35İzleyin

    A vulnerability has been identified in Opcenter Execution Foundation (All versions < V2407), Opcenter Quality (All versions < V2312), SIMATI

    YüksekCVSS 8,8İstismar yokEPSS %1

    siemens · opcenter quality12 Ara 2023

  • CVE-2024-41657
    35İzleyin

    GHSL-2024-035: Casdoor CORS misconfiguration

    YüksekCVSS 8,8İstismar yokEPSS %1

    casbin · casdoor20 Ağu 2024

  • CVE-2023-46098
    35İzleyin

    A vulnerability has been identified in SIMATIC PCS neo (All versions < V4.1).

    YüksekCVSS 8,8İstismar yokEPSS %1

    siemens · simatic pcs neo14 Kas 2023

  • CVE-2021-34435
    35İzleyin

    In Eclipse Theia 0.3.9 to 1.8.1, the "mini-browser" extension allows a user to preview HTML files in an iframe inside the IDE.

    YüksekCVSS 8,8İstismar yokEPSS %1

    eclipse · theia1 Eyl 2021

  • CVE-2026-33010
    35İzleyin

    mcp-memory-service's Wildcard CORS with Credentials Enables Cross-Origin Memory Theft

    YüksekCVSS 8,8İstismar yokEPSS %0

    doobidoo · mcp-memory-service20 Mar 2026

  • CVE-2026-56076
    34İzleyin

    PraisonAI - Cross-Origin Agent Execution via Hardcoded Wildcard CORS and Missing Authentication on AGUI Endpoint

    YüksekCVSS 8,6İstismar yokEPSS %1

    praisonai · praisonai18 Haz 2026

  • CVE-2024-49763
    34İzleyin

    PlexRipper allows API leak due to open CORS policy

    YüksekCVSS 8,7İstismar yokEPSS %1

    plexripper · plexripper2 Ara 2024

  • CVE-2026-82287
    34İzleyin

    Rybbit Reflects Any Origin in CORS Responses While Allowing Credentials

    YüksekCVSS 8,6İstismar yokEPSS %1

    rybbit-io · rybbit28 Ağu 2026

  • CVE-2026-90882
    34İzleyin

    Reflected arbitrary origins with credentials, allowing cross-origin reads of authenticated user data

    YüksekCVSS 8,7İstismar yokEPSS %0

    eclipse foundation · open-vsx.org22 Eyl 2026

  • CVE-2025-30354
    34İzleyin

    Bruno ignores Safe-Mode in Asserts expressions

    YüksekCVSS 8,7İstismar yokEPSS %0

    usebruno · bruno1 Nis 2025

Tüm zafiyet sınıfları