İçeriğe atla
Noroxi

open-metadata kayıtları

open-metadata üreticisine ait 12 yayımlanmış kayıt.

Araştırmacı profili

KEV’e giren
0 · %0
Silahlaştırılmış
2 · %16,7
Pre-auth RCE
0
Düzeltme kaydı olan
%58,3
Yayından KEV’e ortanca
KEV’e giren kayıt yok

Tüm kayıtlar

12 kayıt
  • CVE-2024-28255
    61Bu hafta

    Authentication Bypass in OpenMetadata

    KritikCVSS 9,8SilahlaştırılmışEPSS %73

    open-metadata · openmetadata15 Mar 2024

  • CVE-2024-28254
    49Planlayın

    SpEL Injection in `GET /api/v1/events/subscriptions/validation/condition/<expr>` in OpenMetadata

    YüksekCVSS 8,8SilahlaştırılmışEPSS %46

    open-metadata · openmetadata15 Mar 2024

  • CVE-2024-28253
    39İzleyin

    SpEL Injection in `PUT /api/v1/policies` in OpenMetadata

    YüksekCVSS 8,8Kavram kanıtıEPSS %13

    open-metadata · openmetadata15 Mar 2024

  • CVE-2024-28848
    37İzleyin

    SpEL Injection in `GET /api/v1/policies/validation/condition/<expr>` in OpenMetadata

    YüksekCVSS 8,8İstismar yokEPSS %8

    open-metadata · openmetadata15 Mar 2024

  • CVE-2024-28847
    36İzleyin

    SpEL Injection in `PUT /api/v1/events/subscriptions` in OpenMetadata

    YüksekCVSS 8,8İstismar yokEPSS %2

    open-metadata · openmetadata15 Mar 2024

  • CVE-2024-55238
    35İzleyin

    OpenMetadata <=1.4.1 is vulnerable to SQL Injection.

    YüksekCVSS 8,8İstismar yokEPSS %1

    open-metadata · openmetadata17 Nis 2025

  • CVE-2025-50465
    35İzleyin

    OpenMetadata <=1.4.4 is vulnerable to SQL Injection.

    YüksekCVSS 8,8İstismar yokEPSS %0

    open-metadata · openmetadata8 Ağu 2025

  • CVE-2026-22244
    34İzleyin

    OpenMetadata Server-Side Template Injection (SSTI) in FreeMarker email templates that leads to RCE

    YüksekCVSS 8,5İstismar yokEPSS %1

    open-metadata · openmetadata8 Oca 2026

  • CVE-2026-26010
    30İzleyin

    Leaky JWTs in OpenMetadata exposing highly-privileged bot users

    YüksekCVSS 7,6İstismar yokEPSS %0

    open-metadata · openmetadata11 Şub 2026

  • CVE-2025-50466
    26İzleyin

    OpenMetadata <=1.4.4 is vulnerable to SQL Injection.

    OrtaCVSS 6,5İstismar yokEPSS %0

    open-metadata · openmetadata8 Ağu 2025

  • CVE-2025-50468
    26İzleyin

    OpenMetadata <=1.4.4 is vulnerable to SQL Injection.

    OrtaCVSS 6,5İstismar yokEPSS %0

    open-metadata · openmetadata8 Ağu 2025

  • CVE-2025-50467
    26İzleyin

    OpenMetadata <=1.4.4 is vulnerable to SQL Injection.

    OrtaCVSS 6,5İstismar yokEPSS %0

    open-metadata · openmetadata8 Ağu 2025