element kayıtları
element üreticisine ait 7 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 0
- Düzeltme kaydı olan
- %42,9
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-20 Improper Input Validation1
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-357 Insufficient UI Warning of Dangerous Operations1
- CWE-416 Use After Free1
- CWE-488 Exposure of Data Element to Wrong Session1
- CWE-770 Allocation of Resources Without Limits or Throttling1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
7 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
35İzleyin | CVE-2022-23597İstismar yok | Remote program execution with user interactionelement · desktop · CWE-416 | Yüksek8,8 | — | %1,5 | 1 Şub 2022 |
31İzleyin | CVE-2024-26131İstismar yok | Element Android Intent Redirectionelement · element · CWE-923 | Yüksek7,8 | — | %0,5 | 28 Şub 2024 |
27İzleyin | CVE-2026-45078İstismar yok | Synapse CPU starvation (Denial of Service)element · synapse · CWE-770 | Orta6,8 | — | %0,1 | 28 May 2026 |
26İzleyin | CVE-2022-41904İstismar yok | Element iOS is vulnerable due to missing decoration for events decrypted with untrusted Megolm sessionselement · element · CWE-357 | Orta6,5 | — | %0,4 | 11 Kas 2022 |
20İzleyin | CVE-2026-45076İstismar yok | Synapse pagination denial of serviceelement · synapse · CWE-20 | Orta5,1 | — | %0,4 | 28 May 2026 |
18İzleyin | CVE-2025-27606İstismar yok | Element Android PIN autologout bypasselement · element · CWE-488 | Orta4,6 | — | %0,2 | 14 Mar 2025 |
13İzleyin | CVE-2024-26132İstismar yok | Element Android can be asked to share internal files.element · element · CWE-200 | Düşük3,3 | — | %0,4 | 28 Şub 2024 |
- CVE-2022-2359735İzleyin
Remote program execution with user interaction
YüksekCVSS 8,8İstismar yokEPSS %1element · desktop1 Şub 2022
- CVE-2024-2613131İzleyin
Element Android Intent Redirection
YüksekCVSS 7,8İstismar yokEPSS %0element · element28 Şub 2024
- CVE-2026-4507827İzleyin
Synapse CPU starvation (Denial of Service)
OrtaCVSS 6,8İstismar yokEPSS %0element · synapse28 May 2026
- CVE-2022-4190426İzleyin
Element iOS is vulnerable due to missing decoration for events decrypted with untrusted Megolm sessions
OrtaCVSS 6,5İstismar yokEPSS %0element · element11 Kas 2022
- CVE-2026-4507620İzleyin
Synapse pagination denial of service
OrtaCVSS 5,1İstismar yokEPSS %0element · synapse28 May 2026
- CVE-2025-2760618İzleyin
Element Android PIN autologout bypass
OrtaCVSS 4,6İstismar yokEPSS %0element · element14 Mar 2025
- CVE-2024-2613213İzleyin
Element Android can be asked to share internal files.
DüşükCVSS 3,3İstismar yokEPSS %0element · element28 Şub 2024