CVEbaza.plSłownik CWECWE-1104
Common Weakness Enumeration

CWE-1104

Use of Unmaintained Third Party Components

Kategoria: BaseCVE: 29
Opis

Produkt opiera się na komponentach trzecich stron, które nie są aktywnie wspierane lub utrzymywane przez pierwotnego twórcę lub zaufanego pośrednika. Może to prowadzić do luk bezpieczeństwa i problemów z kompatybilnością.

Description (EN)

The product relies on third-party components that are not actively supported or maintained by the original developer or a trusted proxy for the original developer.

Podatności CVE z CWE-1104 (29)
10.0
CVSS
CRITICAL
CVE-2025-12104

Urządzenia Azure-Access BLU-IC2 oraz BLU-IC4 zawierają przestarzałe i podatne komponenty interfejsu użytkownika (UI dependencies), które mogą zostać wykorzystane przez atakującego. Podatność otrzymała maksymalny wynik CVSS 10.0, co klasyfikuje ją jako krytyczną.

pub. 2025-10-23
9.8
CVSS
CRITICAL
CVE-2026-16634

Biblioteka TOML::XS w wersjach przed 0.06 dla języka Perl zawiera nieaktualizowaną i podatną wersję biblioteki tomlc99, która nie jest już utrzymywana. Przetwarzanie niezaufanych danych TOML może prowadzić do przepełnienia stosu (stack overflow) poprzez głęboko zagnieżdżone dokumenty.

pub. 2026-07-24
9.8
CVSS
CRITICAL
CVE-2026-3031

Moduł Perl Image::EPEG w wersjach do 0.15 osadza bibliotekę Epeg 0.9.0, której ostatnia aktualizacja pochodzi z 2004 roku i nie jest już wspierana. Użycie nieobsługiwanego komponentu oznacza brak poprawek bezpieczeństwa i potencjalnie podatny kod na produkcji.

pub. 2026-07-16
9.8
CVSS
CRITICAL
CVE-2025-40906

BSON::XS w wersjach 0.8.4 i wcześniejszych dla Perl zawiera dołączoną bibliotekę libbson 1.1.7, która posiada wiele znanych podatności krytycznych. Komponent ten jest szczególnie niebezpieczny, ponieważ dystrybucja osiągnęła koniec życia (end of life) w sierpniu 2020 roku i nie otrzymuje już żadnych aktualizacji bezpieczeństwa.

pub. 2025-05-16
9.8
CVSS
CRITICAL
CVE-2023-7102

Podatność w urządzeniach Barracuda Email Security Gateway (ESG) wynika z użycia podatnej biblioteki zewnętrznej (Spreadsheet-ParseExcel) i umożliwia atak typu parameter injection. Oceniona jako krytyczna (CVSS 9.8), pozwala nieuwierzytelnionemu atakującemu na zdalne przejęcie kontroli nad urządzeniem.

pub. 2023-12-24
9.3
CVSS
CRITICAL
CVE-2026-41468

Aplikacja SicuroWeb produktu Beghelli Sicuro24 osadza przestarzałą wersję AngularJS 1.5.2 (end-of-life) i zawiera podatność na template injection, co razem umożliwia atakującemu ucieczkę z sandbox AngularJS i wykonanie dowolnego kodu JavaScript w przeglądarce operatora. Podatność jest krytyczna, ponieważ pozwala na przejęcie sesji i trwałe skompromitowanie przeglądarki.

pub. 2026-04-22
9.3
CVSS
CRITICAL
CVE-2025-34192

Vasion Print (dawniej PrinterLogic) w wersjach Virtual Appliance Host poniżej 22.0.893 oraz Application poniżej 20.0.2140 (macOS/Linux) jest zbudowany z użyciem biblioteki OpenSSL 1.0.2h-fips z maja 2016 roku, której wsparcie zakończono w 2019 roku. Stosowanie niezałatanej, przestarzałej biblioteki kryptograficznej znacząco osłabia poziom bezpieczeństwa wdrożeń.

pub. 2025-09-19
9.3
CVSS
CRITICAL
CVE-2025-10220

Podatność w systemie Axxon One VMS wynika z użycia niezaktualizowanych, podatnych bibliotek NuGet. Umożliwia zdalnemu, nieuwierzytelnionemu atakującemu wykonanie dowolnego kodu lub ominięcie mechanizmów bezpieczeństwa.

pub. 2025-09-10
8.8
CVSS
HIGH
CVE-2026-11325

Description Cloudflare was recently notified by external researchers of vulnerabilities in this archived repository, including a remote code execution issue in `src/index.ts` reachable from certain GitHub Actions workflow configurations. Successful exploitation may expose workflow secrets such as CLOUDFLARE_API_TOKEN and GITHUB_TOKEN to an attacker. Because this repository has been deprecated since 2024, Cloudflare will not be issuing patches. To remediate this issue, we recommend migrating to `cloudflare/wrangler-action` immediately. Consumers who have already migrated are not affected. Sunset Date The cloudflare/pages-action repository will be removed on 2026-09-18. Consumers must complete migration before 18th September to avoid CI disruption. Affected Versions All published versions of cloudflare/pages-action, including consumers pinned to the v1 moving tag. Patched Versions None. This repository will not receive further updates, including security patches. Resolution / Migration Path Migrate all workflows using cloudflare/pages-action to `cloudflare/wrangler-action` before 2026-09-18. Refer to the wrangler-action README for the equivalent step configuration and migration guidance. Credit Thanks to @agentka99 and @beg1nn3r for reporting their findings via Cloudflare's HackerOne program that informe

pub. 2026-08-12
8.8
CVSS
HIGH
CVE-2026-60368

Podatność w komponencie Centralized Thirdparty Jars produktu Oracle Platform Security for Java umożliwia uwierzytelnionemu atakującemu z dostępem sieciowym przejęcie pełnej kontroli nad systemem. Wysokie ocena CVSS 8.8 wynika z braku wymagań co do uprawnień i złożoności ataku.

pub. 2026-07-22
8.8
CVSS
HIGH
CVE-2024-8885

A local privilege escalation vulnerability in Sophos Intercept X for Windows with Central Device Encryption 2024.2.0 and older allows writing of arbitrary files.

pub. 2024-10-02
8.8
CVSS
HIGH
CVE-2022-46871

An out of date library (libusrsctp) contained vulnerabilities that could potentially be exploited. This vulnerability affects Firefox < 108.

pub. 2022-12-22
8.7
CVSS
HIGH
CVE-2025-3497

The Linux distribution underlying the Radiflow iSAP Smart Collector (CentOS 7 - VSAP 1.20) is obsolete and reached end of life (EOL) on June 30, 2024. Thus, any unmitigated vulnerability could be exploited to affect this product.

pub. 2025-07-09
8.7
CVSS
HIGH
CVE-2024-11999

CWE-1104: Use of Unmaintained Third-Party Components vulnerability exists that could cause complete control of the device when an authenticated user installs malicious code into HMI product.

pub. 2024-12-17
8.5
CVSS
HIGH
CVE-2026-12554

Potential security vulnerabilities have been identified in HP Easy Start for macOS, versions prior to 2.16.7.260722. These potential vulnerabilities may lead to escalation of privilege. HP is releasing updates to mitigate these potential vulnerabilities.

pub. 2026-08-24
8.5
CVSS
HIGH
CVE-2025-20010

Use of unmaintained third party components for some Intel(R) Processor Identification Utility before version 8.0.43 within Ring 3: User Applications may allow an escalation of privilege. System software adversary with an authenticated user combined with a low complexity attack may enable escalation of privilege. This result may potentially occur via local access when attack requirements are not present without special internal knowledge and requires no user interaction. The potential vulnerability may impact the confidentiality (high), integrity (high) and availability (high) of the vulnerable system, resulting in subsequent system confidentiality (none), integrity (none) and availability (none) impacts.

pub. 2025-11-11
8.3
CVSS
HIGH
CVE-2026-21821

The HCL BigFix SCM Reporting site contains an outdated and unsupported version of the jQuery 1.x library. Since jQuery 1.x has reached end-of-life and no longer receives security updates, it may expose the application to publicly known security weaknesses and increase the risk of client-side attacks such as Cross-Site Scripting (XSS) or manipulation through vulnerable third-party components.

pub. 2026-05-13
7.7
CVSS
HIGH
CVE-2023-37524

HCL Traveler for Microsoft Outlook (HTMO) jest podatny na znane luki bezpieczeństwa wynikające z wykorzystania .NET Framework 4.5, który osiągnął koniec wsparcia (end-of-life) i nie otrzymuje już aktualizacji zabezpieczeń. Naraża to aplikację na publicznie znane słabości bezpieczeństwa obecne w podatnych komponentach zewnętrznych.

pub. 2026-06-27
7.5
CVSS
HIGH
CVE-2026-21752

HCL Hive is affected by a use of vulnerable third-party components which could allow an attacker unauthorized access or compromise of the system by exploiting publicly documented security flaws.

pub. 2026-08-24
7.5
CVSS
HIGH
CVE-2024-35252

Azure Storage Movement Client Library Denial of Service Vulnerability

pub. 2024-06-11
Pokazano 20 z 29 podatności
Informacje
ID: CWE-1104
Typ: Base
Podatności: 29
MITRE CWE ↗
← Słownik CWE