« Volver al listado

Devexpress

Devexpress: vulnerabilidades y CVE

Devexpress tiene 6 vulnerabilidades publicadas, 0 de ellas en los últimos 12 meses. 3 son críticas y 0 figuran en el catálogo de explotación activa de CISA.

CVE6
Últimos 12 meses0
Críticas3
Explotadas activamente0

Todas las vulnerabilidades en el catálogo →⭐ Seguir esta tecnología

Últimas vulnerabilidades

CVESeveridadEPSSExplotación activaPublicadaDescripción
CVE-2023-35817Crítica (9.8)0.48%—28 abr 2025
DevExpress before 23.1.3 allows AsyncDownloader SSRF.
CVE-2023-35816Media (5.3)0.55%—28 abr 2025
DevExpress before 23.1.3 allows arbitrary TypeConverter conversion.
CVE-2023-35815Crítica (9.8)0.60%—28 abr 2025
DevExpress before 23.1.3 has a data-source protection mechanism bypass during deserialization on XML data.
CVE-2023-35814Crítica (9.8)0.60%—28 abr 2025
DevExpress before 23.1.3 does not properly protect XtraReport serialized data in ASP.NET web forms.
CVE-2022-28684Alta (8.8)3.6%—3 ago 2022
This vulnerability allows remote attackers to execute arbitrary code on affected installations of DevExpress. Authentication is required to exploit this vulnerability. The specific flaw exists within the…
CVE-2021-36483Alta (8.8)2.9%—4 ago 2021
DevExpress.XtraReports.UI through v21.1 allows attackers to execute arbitrary code via insecure deserialization.

🎯 Cómo se explota (técnicas ATT&CK)

  1. T1190 Exploit Public-Facing Application3
  2. T1059 Command and Scripting Interpreter2
  3. T1090 Proxy1

Número de CVE de esta tecnología asignadas a cada técnica de explotación o de impacto principal.

Otros productos de Devexpress