wpewebkit kayıtları
wpewebkit üreticisine ait 24 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 6 · %25
- Silahlaştırılmış
- 6 · %25
- Pre-auth RCE
- 5
- Düzeltme kaydı olan
- %100
- Yayından KEV’e ortanca
- 18 gün
Tekrar eden sınıflar
- CWE-20 Improper Input Validation4
- CWE-416 Use After Free3
- CWE-119 Improper Restriction of Operations within the Bounds of a Memory Buffer3
- CWE-787 Out-of-bounds Write2
- CWE-190 Integer Overflow or Wraparound2
- CWE-290 Authentication Bypass by Spoofing1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
24 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
86Hemen | CVE-2022-2294Silahlaştırılmış | Heap buffer overflow in WebRTC in Google Chrome prior to 103.0.5060.114 allowed a remote attacker to potentially exploit heap corruption viagoogle · chrome · CWE-787 | Yüksek8,8 | KEV | %70,5 | 27 Tem 2022 |
68Bu hafta | CVE-2022-32893Silahlaştırılmış | An out-of-bounds write issue was addressed with improved bounds checking.apple · safari · CWE-787 | Yüksek8,8 | KEV | %9,9 | 24 Ağu 2022 |
68Bu hafta | CVE-2025-6558Silahlaştırılmış | Insufficient validation of untrusted input in ANGLE and GPU in Google Chrome prior to 138.0.7204.157 allowed a remote attacker to potentiallgoogle · chrome · CWE-20 | Yüksek8,8 | KEV | %9,6 | 15 Tem 2025 |
65Bu hafta | CVE-2025-31277Silahlaştırılmış | The issue was addressed with improved memory handling.apple · safari · CWE-119 | Yüksek8,8 | KEV | %1,6 | 29 Tem 2025 |
65Bu hafta | CVE-2019-8720Silahlaştırılmış | A vulnerability was found in WebKit.webkitgtk · webkitgtk · CWE-119 | Yüksek8,8 | KEV | %1,6 | 6 Mar 2023 |
63Bu hafta | CVE-2021-30952Silahlaştırılmış | An integer overflow was addressed with improved input validation.apple · safari · CWE-190 | Yüksek7,8 | KEV | %7,0 | 24 Ağu 2021 |
41Planlayın | CVE-2020-13753İstismar yok | The bubblewrap sandbox of WebKitGTK and WPE WebKit, prior to 2.28.3, failed to properly block access to CLONE_NEWUSER and the TIOCSTI ioctl.webkitgtk · webkitgtk · CWE-20 | Kritik10,0 | — | %3,3 | 14 Tem 2020 |
40Planlayın | CVE-2020-10018İstismar yok | WebKitGTK through 2.26.4 and WPE WebKit through 2.26.4 (which are the versions right before 2.28.0) contains a memory corruption issue (use-webkitgtk · webkitgtk · CWE-416 | Kritik9,8 | — | %5,0 | 2 Mar 2020 |
40Planlayın | CVE-2023-40397İstismar yok | The issue was addressed with improved checks.apple · macos | Kritik9,8 | — | %1,7 | 6 Eyl 2023 |
39İzleyin | CVE-2025-43343İstismar yok | The issue was addressed with improved memory handling.apple · safari · CWE-119 | Kritik9,8 | — | %0,8 | 15 Eyl 2025 |
39İzleyin | CVE-2025-43342İstismar yok | A correctness issue was addressed with improved checks.apple · safari · CWE-20 | Kritik9,8 | — | %0,7 | 15 Eyl 2025 |
38İzleyin | CVE-2018-12293Kavram kanıtı | The getImageData function in the ImageBufferCairo class in WebCore/platform/graphics/cairo/ImageBufferCairo.cpp in WebKit, as used in WebKitcanonical · ubuntu linux · CWE-190 | Yüksek8,8 | — | %10,4 | 19 Haz 2018 |
36İzleyin | CVE-2020-11793İstismar yok | A use-after-free issue exists in WebKitGTK before 2.28.1 and WPE WebKit before 2.28.1 via crafted web content that allows remote attackers twebkitgtk · webkitgtk · CWE-416 | Yüksek8,8 | — | %2,9 | 17 Nis 2020 |
35İzleyin | CVE-2023-28198İstismar yok | A use-after-free issue was addressed with improved memory management.apple · ipados · CWE-416 | Yüksek8,8 | — | %0,9 | 14 Ağu 2023 |
33İzleyin | CVE-2019-6251İstismar yok | WebKitGTK and WPE WebKit prior to version 2.24.1 are vulnerable to address bar spoofing upon certain JavaScript redirections.webkitgtk · webkitgtk | Yüksek8,1 | — | %4,1 | 14 Oca 2019 |
26İzleyin | CVE-2024-23263İstismar yok | A logic issue was addressed with improved validation.apple · safari · CWE-20 | Orta6,5 | — | %1,5 | 7 Mar 2024 |
26İzleyin | CVE-2024-23284İstismar yok | A logic issue was addressed with improved state management.apple · safari · CWE-693 | Orta6,5 | — | %1,5 | 7 Mar 2024 |
26İzleyin | CVE-2024-23280İstismar yok | An injection issue was addressed with improved validation.apple · safari · CWE-74 | Orta6,5 | — | %1,3 | 7 Mar 2024 |
26İzleyin | CVE-2024-23254İstismar yok | The issue was addressed with improved UI handling.apple · safari | Orta6,5 | — | %1,3 | 7 Mar 2024 |
22İzleyin | CVE-2019-11070İstismar yok | WebKitGTK and WPE WebKit prior to version 2.24.1 failed to properly apply configured HTTP proxy settings when downloading livestream video (webkitgtk · webkitgtk · CWE-19 | Orta5,3 | — | %3,3 | 10 Nis 2019 |
22İzleyin | CVE-2024-27834İstismar yok | The issue was addressed with improved checks.apple · safari · CWE-277 | Orta5,5 | — | %0,6 | 14 May 2024 |
21İzleyin | CVE-2023-32370İstismar yok | A logic issue was addressed with improved validation.apple · macos | Orta5,3 | — | %0,8 | 5 Eyl 2023 |
21İzleyin | CVE-2021-42762İstismar yok | BubblewrapLauncher.cpp in WebKitGTK and WPE WebKit before 2.34.1 allows a limited sandbox bypass that allows a sandboxed process to trick howebkitgtk · webkitgtk | Orta5,3 | — | %0,5 | 20 Eki 2021 |
17İzleyin | CVE-2023-42843İstismar yok | An inconsistent user interface issue was addressed with improved state management.apple · safari · CWE-290 | Orta4,3 | — | %0,9 | 21 Şub 2024 |
- CVE-2022-229486Hemen
Heap buffer overflow in WebRTC in Google Chrome prior to 103.0.5060.114 allowed a remote attacker to potentially exploit heap corruption via
YüksekCVSS 8,8KEVSilahlaştırılmışEPSS %70google · chrome27 Tem 2022
- CVE-2022-3289368Bu hafta
An out-of-bounds write issue was addressed with improved bounds checking.
YüksekCVSS 8,8KEVSilahlaştırılmışEPSS %10apple · safari24 Ağu 2022
- CVE-2025-655868Bu hafta
Insufficient validation of untrusted input in ANGLE and GPU in Google Chrome prior to 138.0.7204.157 allowed a remote attacker to potentiall
YüksekCVSS 8,8KEVSilahlaştırılmışEPSS %10google · chrome15 Tem 2025
- CVE-2025-3127765Bu hafta
The issue was addressed with improved memory handling.
YüksekCVSS 8,8KEVSilahlaştırılmışEPSS %2apple · safari29 Tem 2025
- CVE-2019-872065Bu hafta
A vulnerability was found in WebKit.
YüksekCVSS 8,8KEVSilahlaştırılmışEPSS %2webkitgtk · webkitgtk6 Mar 2023
- CVE-2021-3095263Bu hafta
An integer overflow was addressed with improved input validation.
YüksekCVSS 7,8KEVSilahlaştırılmışEPSS %7apple · safari24 Ağu 2021
- CVE-2020-1375341Planlayın
The bubblewrap sandbox of WebKitGTK and WPE WebKit, prior to 2.28.3, failed to properly block access to CLONE_NEWUSER and the TIOCSTI ioctl.
KritikCVSS 10,0İstismar yokEPSS %3webkitgtk · webkitgtk14 Tem 2020
- CVE-2020-1001840Planlayın
WebKitGTK through 2.26.4 and WPE WebKit through 2.26.4 (which are the versions right before 2.28.0) contains a memory corruption issue (use-
KritikCVSS 9,8İstismar yokEPSS %5webkitgtk · webkitgtk2 Mar 2020
- CVE-2023-4039740Planlayın
The issue was addressed with improved checks.
KritikCVSS 9,8İstismar yokEPSS %2apple · macos6 Eyl 2023
- CVE-2025-4334339İzleyin
The issue was addressed with improved memory handling.
KritikCVSS 9,8İstismar yokEPSS %1apple · safari15 Eyl 2025
- CVE-2025-4334239İzleyin
A correctness issue was addressed with improved checks.
KritikCVSS 9,8İstismar yokEPSS %1apple · safari15 Eyl 2025
- CVE-2018-1229338İzleyin
The getImageData function in the ImageBufferCairo class in WebCore/platform/graphics/cairo/ImageBufferCairo.cpp in WebKit, as used in WebKit
YüksekCVSS 8,8Kavram kanıtıEPSS %10canonical · ubuntu linux19 Haz 2018
- CVE-2020-1179336İzleyin
A use-after-free issue exists in WebKitGTK before 2.28.1 and WPE WebKit before 2.28.1 via crafted web content that allows remote attackers t
YüksekCVSS 8,8İstismar yokEPSS %3webkitgtk · webkitgtk17 Nis 2020
- CVE-2023-2819835İzleyin
A use-after-free issue was addressed with improved memory management.
YüksekCVSS 8,8İstismar yokEPSS %1apple · ipados14 Ağu 2023
- CVE-2019-625133İzleyin
WebKitGTK and WPE WebKit prior to version 2.24.1 are vulnerable to address bar spoofing upon certain JavaScript redirections.
YüksekCVSS 8,1İstismar yokEPSS %4webkitgtk · webkitgtk14 Oca 2019
- CVE-2024-2326326İzleyin
A logic issue was addressed with improved validation.
OrtaCVSS 6,5İstismar yokEPSS %1apple · safari7 Mar 2024
- CVE-2024-2328426İzleyin
A logic issue was addressed with improved state management.
OrtaCVSS 6,5İstismar yokEPSS %1apple · safari7 Mar 2024
- CVE-2024-2328026İzleyin
An injection issue was addressed with improved validation.
OrtaCVSS 6,5İstismar yokEPSS %1apple · safari7 Mar 2024
- CVE-2024-2325426İzleyin
The issue was addressed with improved UI handling.
OrtaCVSS 6,5İstismar yokEPSS %1apple · safari7 Mar 2024
- CVE-2019-1107022İzleyin
WebKitGTK and WPE WebKit prior to version 2.24.1 failed to properly apply configured HTTP proxy settings when downloading livestream video (
OrtaCVSS 5,3İstismar yokEPSS %3webkitgtk · webkitgtk10 Nis 2019
- CVE-2024-2783422İzleyin
The issue was addressed with improved checks.
OrtaCVSS 5,5İstismar yokEPSS %1apple · safari14 May 2024
- CVE-2023-3237021İzleyin
A logic issue was addressed with improved validation.
OrtaCVSS 5,3İstismar yokEPSS %1apple · macos5 Eyl 2023
- CVE-2021-4276221İzleyin
BubblewrapLauncher.cpp in WebKitGTK and WPE WebKit before 2.34.1 allows a limited sandbox bypass that allows a sandboxed process to trick ho
OrtaCVSS 5,3İstismar yokEPSS %1webkitgtk · webkitgtk20 Eki 2021
- CVE-2023-4284317İzleyin
An inconsistent user interface issue was addressed with improved state management.
OrtaCVSS 4,3İstismar yokEPSS %1apple · safari21 Şub 2024