CWE-494
Medium likelihoodDownload of Code Without Integrity Check
The product downloads source code or an executable from a remote location and executes the code without sufficiently verifying the origin and integrity of the code.
211 vulnerabilities with CWE-494
CVE-2026-22865
HIGH
Gradle < 8.14.4 - Dependency Resolution Bypass via Non-Fatal Repository Exception Handling
CVSS 7.4
CVE-2026-22816
HIGH
Gradle < 8.14.4 - Dependency Resolution Bypass via Unresolvable Host Name
CVSS 7.4
CVE-2025-10539
MEDIUM
Improper TLS Certificate Validation RCE via Malicious Update in DeskTime Time Tracking App
CVSS 4.8
CVE-2025-47904
MEDIUM
Microchip Time Provider 4100 <2.5 - Code Injection
CVSS 4.1
CVE-2025-15575
MEDIUM
SolaX Power Pocket WiFi - Unauthenticated Firmware Tampering via Unsigned Update Files
CVSS 5.3
CVE-2025-15556
HIGH
KEV
Notepad++ < 8.8.9 - Download of Code Without Integrity Check in WinGUp Updater
CVSS 7.5
CVE-2025-69263
HIGH
pnpm < 10.26.0 - Download of Code Without Integrity Check via HTTP Tarball Dependencies
CVSS 7.5
CVE-2025-68109
CRITICAL
ChurchCRM < 6.5.3 - Remote Code Execution via Database Restore File Upload
CVSS 9.1
CVE-2025-65855
MEDIUM
Netun Solutions HelpFlash IoT v18_178_221102_ASCII_PRO_1R5_50 - RCE
CVSS 6.6
CVE-2025-55310
HIGH
Foxit PDF & Editor <13.2-2025.2 - Info Disclosure
CVSS 7.3
CVE-2025-14265
CRITICAL
ScreenConnect <25.8 - Code Injection
CVSS 9.1
CVE-2025-66334
LOW
HarmonyOS - Denial of Service in Office Service
CVSS 3.3
CVE-2025-66333
LOW
HarmonyOS - Denial of Service in Office Service
CVSS 3.3
CVE-2025-66332
LOW
HarmonyOS - Denial of Service in Office Service
CVSS 3.3
CVE-2025-66331
LOW
HarmonyOS - Denial of Service in Office Service
CVSS 3.3
CVE-2025-61228
HIGH
Shirt Pocket SuperDuper! <3.10 - RCE
CVSS 7.8
CVE-2025-63434
HIGH
Xtooltech Xtool AnyScan Android App <4.40.40 - RCE
CVSS 8.8
CVE-2025-40604
CRITICAL
SonicWall Email Security Appliance Firmware < 10.0.33.8195 - Download of Code Without Integrity Check
CVSS 9.8
CVE-2025-63220
HIGH
Sound4 FIRST - Remote Code Execution via Malicious Firmware Update Package
CVSS 7.2
CVE-2025-63215
HIGH
Sound4 IMPACT Firmware - Remote Code Execution via Malicious Firmware Update Package
CVSS 7.2
CVE-2025-52263
HIGH
Startcharge Artemis AC Charger 7-22 kW v1.0.4 - Authenticated RCE
CVSS 8.0
CVE-2025-11493
HIGH
ConnectWise Automate < 2025.9 - Download of Code Without Integrity Check
CVSS 8.8
CVE-2025-11182
MEDIUM
GTONE ChangeFlow <9.0.1.1 - Path Traversal
CVSS 6.5
CVE-2025-56513
CRITICAL
NiceHash QuickMiner 6.12.0 - Remote Code Execution via Unauthenticated Update Hijacking
CVSS 9.8
CVE-2025-34212
CRITICAL
Vasion Print Virtual Appliance Host <22.0.843 & Application <20.0.1923 Supply Chain Attack
CVSS 9.8
Details
Vulnerabilities
211
Exploit Likelihood
Medium