serverless kayıtları
serverless üreticisine ait 3 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 1
- Düzeltme kaydı olan
- %66,7
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-732 Incorrect Permission Assignment for Critical Resource1
- CWE-77 Improper Neutralization of Special Elements used in a Command ('Command Injection')1
- CWE-770 Allocation of Resources Without Limits or Throttling1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
3 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
31İzleyin | CVE-2025-69256Kavram kanıtı | serverless MCP Server vulnerable to command injection in list-projects toolserverless · serverless · CWE-77 | Yüksek7,5 | — | %2,4 | 30 Ara 2025 |
28İzleyin | CVE-2026-0775İstismar yok | npm cli Incorrect Permission Assignment Local Privilege Escalation Vulnerabilitynpm · cli · CWE-732 | Yüksek7,0 | — | %0,3 | 23 Oca 2026 |
21İzleyin | CVE-2026-45292İstismar yok | opentelemetry-java: Unbounded Memory Allocation in W3C Baggage Propagationopen-telemetry · opentelemetry-java · CWE-770 | Orta5,3 | — | %0,8 | 28 May 2026 |
- CVE-2025-6925631İzleyin
serverless MCP Server vulnerable to command injection in list-projects tool
YüksekCVSS 7,5Kavram kanıtıEPSS %2serverless · serverless30 Ara 2025
- CVE-2026-077528İzleyin
npm cli Incorrect Permission Assignment Local Privilege Escalation Vulnerability
YüksekCVSS 7,0İstismar yokEPSS %0npm · cli23 Oca 2026
- CVE-2026-4529221İzleyin
opentelemetry-java: Unbounded Memory Allocation in W3C Baggage Propagation
OrtaCVSS 5,3İstismar yokEPSS %1open-telemetry · opentelemetry-java28 May 2026