offset
51 kredili kayıt · son 12 ayda 51 · 0 tanesi CISA KEV’de
Adlar CNA kayıtlarındaki serbest metindir; aynı kişi farklı yazımlarla ayrı görünebilir. Düzeltme için bize yazın.
Kredili kayıtlar
Araştırmacılar| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
27İzleyin | CVE-2026-101047İstismar yok | Fleet before 4.87.0 Unauthenticated iOS App Download via Predictable URLsfleetdm · fleet · CWE-862 | Orta6,9 | — | %0,2 | 2 gün önce |
34İzleyin | CVE-2026-100856İstismar yok | AzuraCast before 0.23.6 Code Injection via Remote Relay Passwordazuracast · azuracast · CWE-94 | Yüksek8,7 | — | %0,4 | 3 gün önce |
28İzleyin | CVE-2026-100855İstismar yok | AzuraCast before 0.23.6 Missing Permission Check via /playazuracast · azuracast · CWE-862 | Yüksek7,1 | — | %0,2 | 3 gün önce |
21İzleyin | CVE-2026-100854İstismar yok | AzuraCast before 0.23.6 Metadata Injection via Liquidsoap APIazuracast · azuracast · CWE-862 | Orta5,3 | — | %0,2 | 3 gün önce |
25İzleyin | CVE-2026-100837İstismar yok | Edgeless Systems Contrast through 1.20.0 Credential Leak via Registry Suffix Matchingedgelesssys · contrast · CWE-1289 | Orta6,3 | — | %0,2 | 3 gün önce |
28İzleyin | CVE-2026-100629İstismar yok | Capgo backend before 12.127.5 Privilege Escalation via role_bindings PATCHcap-go · capgo.app · CWE-863 | Yüksek7,0 | — | %0,3 | 3 gün önce |
21İzleyin | CVE-2026-100626İstismar yok | capgo through 12.128.2 IDOR via PUT /app icon endpointcap-go · capgo.app · CWE-639 | Orta5,3 | — | %0,2 | 3 gün önce |
40Planlayın | CVE-2026-92960İstismar yok | vm2 before 3.11.6 Process-wide State Exposure via os and dnspatriksimek · vm2 · CWE-200 | Kritik10,0 | — | %0,5 | 17 Eyl 2026 |
21İzleyin | CVE-2026-90935İstismar yok | Froxlor before 2.3.7 Authorization Bypass via Mysqls.add APIfroxlor · froxlor · CWE-285 | Orta5,3 | — | %0,3 | 14 Eyl 2026 |
25İzleyin | CVE-2026-90535İstismar yok | Flowise before 3.1.4 Denial of Service via text-to-speech/abortflowiseai · flowise · CWE-862 | Orta6,3 | — | %0,5 | 12 Eyl 2026 |
27İzleyin | CVE-2026-86252İstismar yok | h3 before 1.15.9 SSE Event Injection via Carriage Returnh3js · h3 · CWE-74 | Orta6,9 | — | %0,4 | 6 Eyl 2026 |
32İzleyin | CVE-2026-86251İstismar yok | h3 before 1.15.9 Path Traversal via Double Decodingh3js · h3 · CWE-22 | Yüksek8,2 | — | %0,4 | 6 Eyl 2026 |
34İzleyin | CVE-2026-86250İstismar yok | h3 before 2.0.1-rc.18 Denial of Service via Unbounded Chunked Cookieh3js · h3 · CWE-400 | Yüksek8,7 | — | %0,5 | 6 Eyl 2026 |
21İzleyin | CVE-2026-86205İstismar yok | h3 before 2.0.1-rc.18 Open Redirect via redirectBack()h3js · h3 · CWE-601 | Orta5,3 | — | %0,3 | 6 Eyl 2026 |
35İzleyin | CVE-2026-82866İstismar yok | @pdfme/common before 5.5.10 SSRF via Unvalidated URL Fetchpdfme · common · CWE-918 | Yüksek8,9 | — | %0,3 | 31 Ağu 2026 |
8İzleyin | CVE-2026-82865İstismar yok | pdfme schemas before 5.5.10 Cross-Site Scripting via i18n Labelpdfme · schemas · CWE-79 | Düşük2,1 | — | %0,2 | 31 Ağu 2026 |
28İzleyin | CVE-2026-82864İstismar yok | pdfme pdf-lib before 5.5.10 Denial of Service via Decompression Bombpdfme · pdf-lib · CWE-409 | Yüksek7,1 | — | %0,4 | 31 Ağu 2026 |
34İzleyin | CVE-2026-79673İstismar yok | Ech0 before 4.4.3 Scope Bypass via profile:read Tokenlin-snow · ech0 · CWE-863 | Yüksek8,5 | — | %0,4 | 25 Ağu 2026 |
28İzleyin | CVE-2026-79672İstismar yok | Ech0 before 4.4.3 Authentication Bypass via Comment Panellin-snow · ech0 · CWE-862 | Yüksek7,0 | — | %0,3 | 25 Ağu 2026 |
20İzleyin | CVE-2026-79671İstismar yok | Ech0 before 4.4.3 SSRF via DNS Resolution Bypasslin-snow · ech0 · CWE-918 | Orta5,1 | — | %0,3 | 25 Ağu 2026 |
19İzleyin | CVE-2026-79670İstismar yok | Ech0 before 4.4.3 Stored XSS via SVG Uploadlin-snow · ech0 · CWE-434 | Orta4,8 | — | %0,3 | 25 Ağu 2026 |
21İzleyin | CVE-2026-79669İstismar yok | Ech0 before 4.4.3 Missing Authorization on System Logslin-snow · ech0 · CWE-862 | Orta5,3 | — | %0,2 | 25 Ağu 2026 |
20İzleyin | CVE-2026-8630İstismar yok | justhtml before 1.12.0 Mutation XSS via Raw Text Elementsemilstenstrom · justhtml · CWE-79 | Orta5,1 | — | %0,3 | 23 Ağu 2026 |
34İzleyin | CVE-2026-74788İstismar yok | Scriban before 7.0.0 Denial of Service via string.pad_left/pad_rightscriban · scriban · CWE-770 | Yüksek8,7 | — | %0,5 | 16 Ağu 2026 |
34İzleyin | CVE-2026-74787İstismar yok | Scriban before 7.0.0 Uncontrolled Recursion via object.to_jsonscriban · scriban · CWE-674 | Yüksek8,7 | — | %0,5 | 16 Ağu 2026 |
- CVE-2026-10104727İzleyin
Fleet before 4.87.0 Unauthenticated iOS App Download via Predictable URLs
OrtaCVSS 6,9İstismar yokEPSS %0fleetdm · fleet2 gün önce
- CVE-2026-10085634İzleyin
AzuraCast before 0.23.6 Code Injection via Remote Relay Password
YüksekCVSS 8,7İstismar yokEPSS %0azuracast · azuracast3 gün önce
- CVE-2026-10085528İzleyin
AzuraCast before 0.23.6 Missing Permission Check via /play
YüksekCVSS 7,1İstismar yokEPSS %0azuracast · azuracast3 gün önce
- CVE-2026-10085421İzleyin
AzuraCast before 0.23.6 Metadata Injection via Liquidsoap API
OrtaCVSS 5,3İstismar yokEPSS %0azuracast · azuracast3 gün önce
- CVE-2026-10083725İzleyin
Edgeless Systems Contrast through 1.20.0 Credential Leak via Registry Suffix Matching
OrtaCVSS 6,3İstismar yokEPSS %0edgelesssys · contrast3 gün önce
- CVE-2026-10062928İzleyin
Capgo backend before 12.127.5 Privilege Escalation via role_bindings PATCH
YüksekCVSS 7,0İstismar yokEPSS %0cap-go · capgo.app3 gün önce
- CVE-2026-10062621İzleyin
capgo through 12.128.2 IDOR via PUT /app icon endpoint
OrtaCVSS 5,3İstismar yokEPSS %0cap-go · capgo.app3 gün önce
- CVE-2026-9296040Planlayın
vm2 before 3.11.6 Process-wide State Exposure via os and dns
KritikCVSS 10,0İstismar yokEPSS %0patriksimek · vm217 Eyl 2026
- CVE-2026-9093521İzleyin
Froxlor before 2.3.7 Authorization Bypass via Mysqls.add API
OrtaCVSS 5,3İstismar yokEPSS %0froxlor · froxlor14 Eyl 2026
- CVE-2026-9053525İzleyin
Flowise before 3.1.4 Denial of Service via text-to-speech/abort
OrtaCVSS 6,3İstismar yokEPSS %0flowiseai · flowise12 Eyl 2026
- CVE-2026-8625227İzleyin
h3 before 1.15.9 SSE Event Injection via Carriage Return
OrtaCVSS 6,9İstismar yokEPSS %0h3js · h36 Eyl 2026
- CVE-2026-8625132İzleyin
h3 before 1.15.9 Path Traversal via Double Decoding
YüksekCVSS 8,2İstismar yokEPSS %0h3js · h36 Eyl 2026
- CVE-2026-8625034İzleyin
h3 before 2.0.1-rc.18 Denial of Service via Unbounded Chunked Cookie
YüksekCVSS 8,7İstismar yokEPSS %0h3js · h36 Eyl 2026
- CVE-2026-8620521İzleyin
h3 before 2.0.1-rc.18 Open Redirect via redirectBack()
OrtaCVSS 5,3İstismar yokEPSS %0h3js · h36 Eyl 2026
- CVE-2026-8286635İzleyin
@pdfme/common before 5.5.10 SSRF via Unvalidated URL Fetch
YüksekCVSS 8,9İstismar yokEPSS %0pdfme · common31 Ağu 2026
- CVE-2026-828658İzleyin
pdfme schemas before 5.5.10 Cross-Site Scripting via i18n Label
DüşükCVSS 2,1İstismar yokEPSS %0pdfme · schemas31 Ağu 2026
- CVE-2026-8286428İzleyin
pdfme pdf-lib before 5.5.10 Denial of Service via Decompression Bomb
YüksekCVSS 7,1İstismar yokEPSS %0pdfme · pdf-lib31 Ağu 2026
- CVE-2026-7967334İzleyin
Ech0 before 4.4.3 Scope Bypass via profile:read Token
YüksekCVSS 8,5İstismar yokEPSS %0lin-snow · ech025 Ağu 2026
- CVE-2026-7967228İzleyin
Ech0 before 4.4.3 Authentication Bypass via Comment Panel
YüksekCVSS 7,0İstismar yokEPSS %0lin-snow · ech025 Ağu 2026
- CVE-2026-7967120İzleyin
Ech0 before 4.4.3 SSRF via DNS Resolution Bypass
OrtaCVSS 5,1İstismar yokEPSS %0lin-snow · ech025 Ağu 2026
- CVE-2026-7967019İzleyin
Ech0 before 4.4.3 Stored XSS via SVG Upload
OrtaCVSS 4,8İstismar yokEPSS %0lin-snow · ech025 Ağu 2026
- CVE-2026-7966921İzleyin
Ech0 before 4.4.3 Missing Authorization on System Logs
OrtaCVSS 5,3İstismar yokEPSS %0lin-snow · ech025 Ağu 2026
- CVE-2026-863020İzleyin
justhtml before 1.12.0 Mutation XSS via Raw Text Elements
OrtaCVSS 5,1İstismar yokEPSS %0emilstenstrom · justhtml23 Ağu 2026
- CVE-2026-7478834İzleyin
Scriban before 7.0.0 Denial of Service via string.pad_left/pad_right
YüksekCVSS 8,7İstismar yokEPSS %0scriban · scriban16 Ağu 2026
- CVE-2026-7478734İzleyin
Scriban before 7.0.0 Uncontrolled Recursion via object.to_json
YüksekCVSS 8,7İstismar yokEPSS %0scriban · scriban16 Ağu 2026