ethyca kayıtları
ethyca üreticisine ait 20 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 0
- Düzeltme kaydı olan
- %100
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor2
- CWE-400 Uncontrolled Resource Consumption2
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-307 Improper Restriction of Excessive Authentication Attempts1
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-338 Use of Cryptographically Weak Pseudo-Random Number Generator (PRNG)1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
20 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
39İzleyin | CVE-2024-38537Kavram kanıtı | Inclusion of Untrusted polyfill.io Code Vulnerability in fides.jsethyca · fides · CWE-829 | Kritik9,8 | — | %1,4 | 2 Tem 2024 |
36İzleyin | CVE-2023-48224İstismar yok | Cryptographically Weak Generation of One-Time Codes for Identity Verification in ethyca-fidesethyca · fides · CWE-338 | Kritik9,1 | — | %1,0 | 15 Kas 2023 |
34İzleyin | CVE-2025-57817İstismar yok | Fides Webserver API is Vulnerable to OAuth Client Privilege Escalationethyca · fides · CWE-862 | Yüksek8,6 | — | %0,4 | 8 Eyl 2025 |
30İzleyin | CVE-2023-36827İstismar yok | Fides vulnerable to Path Traversal in Webserver APIethyca · fides · CWE-22 | Yüksek7,5 | — | %1,5 | 5 Tem 2023 |
28İzleyin | CVE-2024-45053İstismar yok | Remote Code Execution Vulnerability via SSTI in Fides Webserver Jinja Email Templating Engineethyca · fides · CWE-1336 | Yüksek7,2 | — | %1,3 | 4 Eyl 2024 |
28İzleyin | CVE-2023-41319İstismar yok | Remote Code Execution in Custom Integration Upload in Fidesethyca · fides · CWE-94 | Yüksek7,2 | — | %0,9 | 6 Eyl 2023 |
28İzleyin | CVE-2023-46124İstismar yok | Server-Side Request Forgery Vulnerability in Custom Integration Uploadethyca · fides · CWE-918 | Yüksek7,2 | — | %0,7 | 25 Eki 2023 |
26İzleyin | CVE-2023-46125İstismar yok | Fides Information Disclosure Vulnerability in Config API Endpointethyca · fides · CWE-200 | Orta6,5 | — | %0,7 | 25 Eki 2023 |
26İzleyin | CVE-2024-35189İstismar yok | Sensitive Data Disclosure Vulnerability in Connection Configuration Endpoints in Fidesethyca · fides · CWE-200 | Orta6,5 | — | %0,6 | 30 May 2024 |
25İzleyin | CVE-2025-57816İstismar yok | Fides Webserver API Rate Limiting Vulnerability in Proxied Environmentsethyca · fides · CWE-799 | Orta6,3 | — | %0,4 | 8 Eyl 2025 |
24İzleyin | CVE-2023-47114İstismar yok | Ethyca Fides HTML Injection Vulnerability in HTML-Formatted DSR Packagesethyca · fides · CWE-79 | Orta6,1 | — | %0,6 | 8 Kas 2023 |
21İzleyin | CVE-2024-31223Kavram kanıtı | Fides Information Disclosure Vulnerability in Privacy Center of SERVER_SIDE_FIDES_API_URLethyca · fides · CWE-497 | Orta5,3 | — | %1,1 | 3 Tem 2024 |
21İzleyin | CVE-2023-46126İstismar yok | Fides JavaScript Injection Vulnerability in Privacy Center URLethyca · fides · CWE-79 | Orta5,4 | — | %0,6 | 25 Eki 2023 |
21İzleyin | CVE-2024-45052İstismar yok | Fides Webserver Authentication Timing-Based Username Enumeration Vulnerabilityethyca · fides · CWE-208 | Orta5,3 | — | %0,6 | 4 Eyl 2024 |
19İzleyin | CVE-2023-37481İstismar yok | Fides Webserver Vulnerable to SVG Bomb File Uploadsethyca · fides · CWE-400 | Orta4,9 | — | %0,7 | 18 Tem 2023 |
19İzleyin | CVE-2023-37480İstismar yok | Fides Webserver Vulnerable to Zip Bomb File Uploadsethyca · fides · CWE-400 | Orta4,9 | — | %0,7 | 18 Tem 2023 |
13İzleyin | CVE-2024-34715İstismar yok | Partial Password Exposure Vulnerability in Fides Webserver Logsethyca · fides · CWE-116 | Düşük3,3 | — | %0,3 | 29 May 2024 |
8İzleyin | CVE-2024-52008İstismar yok | Password Policy Bypass Vulnerability in Fides Webserverethyca · fides · CWE-602 | Düşük2,0 | — | %0,6 | 26 Kas 2024 |
6İzleyin | CVE-2025-57766İstismar yok | Fides's Admin UI User Password Change Does Not Invalidate Current Sessionethyca · fides · CWE-613 | Düşük1,7 | — | %0,3 | 8 Eyl 2025 |
6İzleyin | CVE-2025-57815İstismar yok | Fides Lacks Brute-Force Protections on Authentication Endpointsethyca · fides · CWE-307 | Düşük1,7 | — | %0,3 | 8 Eyl 2025 |
- CVE-2024-3853739İzleyin
Inclusion of Untrusted polyfill.io Code Vulnerability in fides.js
KritikCVSS 9,8Kavram kanıtıEPSS %1ethyca · fides2 Tem 2024
- CVE-2023-4822436İzleyin
Cryptographically Weak Generation of One-Time Codes for Identity Verification in ethyca-fides
KritikCVSS 9,1İstismar yokEPSS %1ethyca · fides15 Kas 2023
- CVE-2025-5781734İzleyin
Fides Webserver API is Vulnerable to OAuth Client Privilege Escalation
YüksekCVSS 8,6İstismar yokEPSS %0ethyca · fides8 Eyl 2025
- CVE-2023-3682730İzleyin
Fides vulnerable to Path Traversal in Webserver API
YüksekCVSS 7,5İstismar yokEPSS %1ethyca · fides5 Tem 2023
- CVE-2024-4505328İzleyin
Remote Code Execution Vulnerability via SSTI in Fides Webserver Jinja Email Templating Engine
YüksekCVSS 7,2İstismar yokEPSS %1ethyca · fides4 Eyl 2024
- CVE-2023-4131928İzleyin
Remote Code Execution in Custom Integration Upload in Fides
YüksekCVSS 7,2İstismar yokEPSS %1ethyca · fides6 Eyl 2023
- CVE-2023-4612428İzleyin
Server-Side Request Forgery Vulnerability in Custom Integration Upload
YüksekCVSS 7,2İstismar yokEPSS %1ethyca · fides25 Eki 2023
- CVE-2023-4612526İzleyin
Fides Information Disclosure Vulnerability in Config API Endpoint
OrtaCVSS 6,5İstismar yokEPSS %1ethyca · fides25 Eki 2023
- CVE-2024-3518926İzleyin
Sensitive Data Disclosure Vulnerability in Connection Configuration Endpoints in Fides
OrtaCVSS 6,5İstismar yokEPSS %1ethyca · fides30 May 2024
- CVE-2025-5781625İzleyin
Fides Webserver API Rate Limiting Vulnerability in Proxied Environments
OrtaCVSS 6,3İstismar yokEPSS %0ethyca · fides8 Eyl 2025
- CVE-2023-4711424İzleyin
Ethyca Fides HTML Injection Vulnerability in HTML-Formatted DSR Packages
OrtaCVSS 6,1İstismar yokEPSS %1ethyca · fides8 Kas 2023
- CVE-2024-3122321İzleyin
Fides Information Disclosure Vulnerability in Privacy Center of SERVER_SIDE_FIDES_API_URL
OrtaCVSS 5,3Kavram kanıtıEPSS %1ethyca · fides3 Tem 2024
- CVE-2023-4612621İzleyin
Fides JavaScript Injection Vulnerability in Privacy Center URL
OrtaCVSS 5,4İstismar yokEPSS %1ethyca · fides25 Eki 2023
- CVE-2024-4505221İzleyin
Fides Webserver Authentication Timing-Based Username Enumeration Vulnerability
OrtaCVSS 5,3İstismar yokEPSS %1ethyca · fides4 Eyl 2024
- CVE-2023-3748119İzleyin
Fides Webserver Vulnerable to SVG Bomb File Uploads
OrtaCVSS 4,9İstismar yokEPSS %1ethyca · fides18 Tem 2023
- CVE-2023-3748019İzleyin
Fides Webserver Vulnerable to Zip Bomb File Uploads
OrtaCVSS 4,9İstismar yokEPSS %1ethyca · fides18 Tem 2023
- CVE-2024-3471513İzleyin
Partial Password Exposure Vulnerability in Fides Webserver Logs
DüşükCVSS 3,3İstismar yokEPSS %0ethyca · fides29 May 2024
- CVE-2024-520088İzleyin
Password Policy Bypass Vulnerability in Fides Webserver
DüşükCVSS 2,0İstismar yokEPSS %1ethyca · fides26 Kas 2024
- CVE-2025-577666İzleyin
Fides's Admin UI User Password Change Does Not Invalidate Current Session
DüşükCVSS 1,7İstismar yokEPSS %0ethyca · fides8 Eyl 2025
- CVE-2025-578156İzleyin
Fides Lacks Brute-Force Protections on Authentication Endpoints
DüşükCVSS 1,7İstismar yokEPSS %0ethyca · fides8 Eyl 2025