dicebear kayıtları
dicebear üreticisine ait 3 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 0
- Düzeltme kaydı olan
- %100
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-185 Incorrect Regular Expression1
- CWE-770 Allocation of Resources Without Limits or Throttling1
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWESaldırı profili
Tüm kayıtlar
3 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
30İzleyin | CVE-2026-29112İstismar yok | @dicebear/converter vulnerable to ncontrolled memory allocation via crafted SVG dimensionsdicebear · dicebear · CWE-770 | Yüksek7,5 | — | %0,6 | 18 Mar 2026 |
30İzleyin | CVE-2026-33418İstismar yok | @dicebear/converter ensureSize() Vulnerable to SVG Dimension Capping Bypass via XML Comment Injectiondicebear · dicebear · CWE-185 | Yüksek7,5 | — | %0,5 | 24 Mar 2026 |
18İzleyin | CVE-2026-33311İstismar yok | @dicebear/core and @dicebear/initials Vulnerable to SVG Injection via Unsanitized Optionsdicebear · dicebear · CWE-79 | Orta4,7 | — | %0,2 | 24 Mar 2026 |
- CVE-2026-2911230İzleyin
@dicebear/converter vulnerable to ncontrolled memory allocation via crafted SVG dimensions
YüksekCVSS 7,5İstismar yokEPSS %1dicebear · dicebear18 Mar 2026
- CVE-2026-3341830İzleyin
@dicebear/converter ensureSize() Vulnerable to SVG Dimension Capping Bypass via XML Comment Injection
YüksekCVSS 7,5İstismar yokEPSS %0dicebear · dicebear24 Mar 2026
- CVE-2026-3331118İzleyin
@dicebear/core and @dicebear/initials Vulnerable to SVG Injection via Unsanitized Options
OrtaCVSS 4,7İstismar yokEPSS %0dicebear · dicebear24 Mar 2026