vaadin kayıtları
vaadin üreticisine ait 26 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 0
- Düzeltme kaydı olan
- %92,3
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-400 Uncontrolled Resource Consumption4
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor4
- CWE-208 Observable Timing Discrepancy3
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-754 Improper Check for Unusual or Exceptional Conditions2
- CWE-402 Transmission of Private Resources into a New Sphere ('Resource Leak')2
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
26 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
31İzleyin | CVE-2021-31407İstismar yok | Server classes and resources exposure in OSGi applications using Vaadin 12-14 and 19vaadin · flow · CWE-402 | Yüksek7,5 | — | %2,4 | 23 Nis 2021 |
31İzleyin | CVE-2020-36320İstismar yok | Regular expression Denial of Service (ReDoS) in EmailValidator class in Vaadin 7vaadin · vaadin · CWE-400 | Yüksek7,5 | — | %2,0 | 23 Nis 2021 |
31İzleyin | CVE-2021-31410İstismar yok | Project sources exposure in Vaadin Designervaadin · designer · CWE-402 | Yüksek7,5 | — | %1,7 | 23 Nis 2021 |
31İzleyin | CVE-2021-31409İstismar yok | Server session is not invalidated when logout() helper method of Authentication module is used in Vaadin 18-19vaadin · vaadin · CWE-400 | Yüksek7,5 | — | %1,7 | 6 May 2021 |
31İzleyin | CVE-2021-31411İstismar yok | Insecure temporary directory usage in frontend build functionality of Vaadin 14 and 15-19vaadin · flow · CWE-379 | Yüksek7,8 | — | %0,2 | 5 May 2021 |
30İzleyin | CVE-2020-36321İstismar yok | Directory traversal in development mode handler in Vaadin 14 and 15-17vaadin · flow · CWE-22 | Yüksek7,5 | — | %1,2 | 23 Nis 2021 |
30İzleyin | CVE-2021-31405İstismar yok | Regular expression denial of service (ReDoS) in EmailField component in Vaadin 14 and 15-17vaadin · flow · CWE-400 | Yüksek7,5 | — | %1,1 | 23 Nis 2021 |
30İzleyin | CVE-2022-29567İstismar yok | Possible information disclosure inside TreeGrid component with default data providervaadin · vaadin · CWE-200 | Yüksek7,5 | — | %1,0 | 24 May 2022 |
28İzleyin | CVE-2021-31408İstismar yok | Server session is not invalidated when logout() helper method of Authentication module is used in Vaadin 18-19vaadin · flow · CWE-613 | Yüksek7,1 | — | %0,3 | 23 Nis 2021 |
26İzleyin | CVE-2020-36319İstismar yok | Potential sensitive data exposure in applications using Vaadin 15vaadin · flow · CWE-200 | Orta6,5 | — | %1,0 | 23 Nis 2021 |
26İzleyin | CVE-2023-25499İstismar yok | Possible information disclosure in non visible componentsvaadin · vaadin · CWE-200 | Orta6,5 | — | %0,6 | 22 Haz 2023 |
24İzleyin | CVE-2021-33611İstismar yok | Reflected cross-site scripting in vaadin-menu-bar webjar resources in Vaadin 14vaadin · vaadin · CWE-79 | Orta6,1 | — | %1,0 | 2 Kas 2021 |
24İzleyin | CVE-2019-25028İstismar yok | Stored cross-site scripting in Grid component in Vaadin 7 and 8vaadin · vaadin · CWE-80 | Orta6,1 | — | %0,9 | 23 Nis 2021 |
24İzleyin | CVE-2019-25027İstismar yok | Reflected cross-site scripting in default RouteNotFoundError view in Vaadin 10 and 11-13vaadin · flow · CWE-81 | Orta6,1 | — | %0,7 | 23 Nis 2021 |
21İzleyin | CVE-2021-31412İstismar yok | Possible route enumeration in production mode via RouteNotFoundError view in Vaadin 10, 11-14, and 15-19vaadin · flow · CWE-1295 | Orta5,3 | — | %1,3 | 24 Haz 2021 |
21İzleyin | CVE-2026-2742İstismar yok | Unauthorized session creation via reserved framework path accessvaadin · vaadin · CWE-284 | Orta5,3 | — | %0,5 | 10 Mar 2026 |
18İzleyin | CVE-2011-0509İstismar yok | Cross-site scripting (XSS) vulnerability in Vaadin before 6.4.9 allows remote attackers to inject arbitrary web script or HTML via unknown vvaadin · vaadin · CWE-79 | Orta4,3 | — | %2,1 | 20 Oca 2011 |
17İzleyin | CVE-2021-33609İstismar yok | Denial of service in DataCommunicator class in Vaadin 8vaadin · vaadin · CWE-400 | Orta4,3 | — | %0,9 | 13 Eki 2021 |
17İzleyin | CVE-2021-33605İstismar yok | Unauthorized property update in CheckboxGroup component in Vaadin 12-14 and 15-20vaadin · vaadin-checkbox-flow · CWE-754 | Orta4,3 | — | %0,7 | 25 Ağu 2021 |
17İzleyin | CVE-2018-25007İstismar yok | Unauthorized client-side property update in UIDL request handler in Vaadin 10 and 11vaadin · flow · CWE-754 | Orta4,3 | — | %0,6 | 23 Nis 2021 |
17İzleyin | CVE-2023-25500İstismar yok | Possible information disclosure in Vaadin 10.0.0 to 10.0.23, 11.0.0 to 14.10.1, 15.0.0 to 22.0.28, 23.0.0 to 23.3.13, 24.0.0 to 24.0.6, 24.1vaadin · vaadin · CWE-200 | Orta4,3 | — | %0,5 | 22 Haz 2023 |
10İzleyin | CVE-2021-31403İstismar yok | Timing side channel vulnerability in UIDL request handler in Vaadin 7 and 8vaadin · vaadin · CWE-208 | Düşük2,5 | — | %0,3 | 23 Nis 2021 |
10İzleyin | CVE-2021-33604İstismar yok | Reflected cross-site scripting in development mode handler in Vaadin 14, 15-19vaadin · flow-server · CWE-172 | Düşük2,5 | — | %0,3 | 24 Haz 2021 |
10İzleyin | CVE-2021-31406İstismar yok | Timing side channel vulnerability in endpoint request handler in Vaadin 15-19vaadin · flow · CWE-208 | Düşük2,5 | — | %0,2 | 23 Nis 2021 |
10İzleyin | CVE-2021-31404İstismar yok | Timing side channel vulnerability in UIDL request handler in Vaadin 10, 11-14, and 15-18vaadin · flow · CWE-208 | Düşük2,5 | — | %0,2 | 23 Nis 2021 |
- CVE-2021-3140731İzleyin
Server classes and resources exposure in OSGi applications using Vaadin 12-14 and 19
YüksekCVSS 7,5İstismar yokEPSS %2vaadin · flow23 Nis 2021
- CVE-2020-3632031İzleyin
Regular expression Denial of Service (ReDoS) in EmailValidator class in Vaadin 7
YüksekCVSS 7,5İstismar yokEPSS %2vaadin · vaadin23 Nis 2021
- CVE-2021-3141031İzleyin
Project sources exposure in Vaadin Designer
YüksekCVSS 7,5İstismar yokEPSS %2vaadin · designer23 Nis 2021
- CVE-2021-3140931İzleyin
Server session is not invalidated when logout() helper method of Authentication module is used in Vaadin 18-19
YüksekCVSS 7,5İstismar yokEPSS %2vaadin · vaadin6 May 2021
- CVE-2021-3141131İzleyin
Insecure temporary directory usage in frontend build functionality of Vaadin 14 and 15-19
YüksekCVSS 7,8İstismar yokEPSS %0vaadin · flow5 May 2021
- CVE-2020-3632130İzleyin
Directory traversal in development mode handler in Vaadin 14 and 15-17
YüksekCVSS 7,5İstismar yokEPSS %1vaadin · flow23 Nis 2021
- CVE-2021-3140530İzleyin
Regular expression denial of service (ReDoS) in EmailField component in Vaadin 14 and 15-17
YüksekCVSS 7,5İstismar yokEPSS %1vaadin · flow23 Nis 2021
- CVE-2022-2956730İzleyin
Possible information disclosure inside TreeGrid component with default data provider
YüksekCVSS 7,5İstismar yokEPSS %1vaadin · vaadin24 May 2022
- CVE-2021-3140828İzleyin
Server session is not invalidated when logout() helper method of Authentication module is used in Vaadin 18-19
YüksekCVSS 7,1İstismar yokEPSS %0vaadin · flow23 Nis 2021
- CVE-2020-3631926İzleyin
Potential sensitive data exposure in applications using Vaadin 15
OrtaCVSS 6,5İstismar yokEPSS %1vaadin · flow23 Nis 2021
- CVE-2023-2549926İzleyin
Possible information disclosure in non visible components
OrtaCVSS 6,5İstismar yokEPSS %1vaadin · vaadin22 Haz 2023
- CVE-2021-3361124İzleyin
Reflected cross-site scripting in vaadin-menu-bar webjar resources in Vaadin 14
OrtaCVSS 6,1İstismar yokEPSS %1vaadin · vaadin2 Kas 2021
- CVE-2019-2502824İzleyin
Stored cross-site scripting in Grid component in Vaadin 7 and 8
OrtaCVSS 6,1İstismar yokEPSS %1vaadin · vaadin23 Nis 2021
- CVE-2019-2502724İzleyin
Reflected cross-site scripting in default RouteNotFoundError view in Vaadin 10 and 11-13
OrtaCVSS 6,1İstismar yokEPSS %1vaadin · flow23 Nis 2021
- CVE-2021-3141221İzleyin
Possible route enumeration in production mode via RouteNotFoundError view in Vaadin 10, 11-14, and 15-19
OrtaCVSS 5,3İstismar yokEPSS %1vaadin · flow24 Haz 2021
- CVE-2026-274221İzleyin
Unauthorized session creation via reserved framework path access
OrtaCVSS 5,3İstismar yokEPSS %0vaadin · vaadin10 Mar 2026
- CVE-2011-050918İzleyin
Cross-site scripting (XSS) vulnerability in Vaadin before 6.4.9 allows remote attackers to inject arbitrary web script or HTML via unknown v
OrtaCVSS 4,3İstismar yokEPSS %2vaadin · vaadin20 Oca 2011
- CVE-2021-3360917İzleyin
Denial of service in DataCommunicator class in Vaadin 8
OrtaCVSS 4,3İstismar yokEPSS %1vaadin · vaadin13 Eki 2021
- CVE-2021-3360517İzleyin
Unauthorized property update in CheckboxGroup component in Vaadin 12-14 and 15-20
OrtaCVSS 4,3İstismar yokEPSS %1vaadin · vaadin-checkbox-flow25 Ağu 2021
- CVE-2018-2500717İzleyin
Unauthorized client-side property update in UIDL request handler in Vaadin 10 and 11
OrtaCVSS 4,3İstismar yokEPSS %1vaadin · flow23 Nis 2021
- CVE-2023-2550017İzleyin
Possible information disclosure in Vaadin 10.0.0 to 10.0.23, 11.0.0 to 14.10.1, 15.0.0 to 22.0.28, 23.0.0 to 23.3.13, 24.0.0 to 24.0.6, 24.1
OrtaCVSS 4,3İstismar yokEPSS %1vaadin · vaadin22 Haz 2023
- CVE-2021-3140310İzleyin
Timing side channel vulnerability in UIDL request handler in Vaadin 7 and 8
DüşükCVSS 2,5İstismar yokEPSS %0vaadin · vaadin23 Nis 2021
- CVE-2021-3360410İzleyin
Reflected cross-site scripting in development mode handler in Vaadin 14, 15-19
DüşükCVSS 2,5İstismar yokEPSS %0vaadin · flow-server24 Haz 2021
- CVE-2021-3140610İzleyin
Timing side channel vulnerability in endpoint request handler in Vaadin 15-19
DüşükCVSS 2,5İstismar yokEPSS %0vaadin · flow23 Nis 2021
- CVE-2021-3140410İzleyin
Timing side channel vulnerability in UIDL request handler in Vaadin 10, 11-14, and 15-18
DüşükCVSS 2,5İstismar yokEPSS %0vaadin · flow23 Nis 2021