VulDB
280 kredili kayıt · son 12 ayda 280 · 0 tanesi CISA KEV’de
Adlar CNA kayıtlarındaki serbest metindir; aynı kişi farklı yazımlarla ayrı görünebilir. Düzeltme için bize yazın.
Kredili kayıtlar
Araştırmacılar| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
22İzleyin | CVE-2026-5244İstismar yok | Cesanta Mongoose TLS 1.3 mongoose.c mg_tls_recv_cert heap-based overflowcesanta · mongoose · CWE-119 | Orta5,5 | — | %0,8 | 2 Nis 2026 |
22İzleyin | CVE-2026-5322İstismar yok | AlejandroArciniegas mcp-data-vis MCP server.js request sql injectionalejandroarciniegas · mcp-data-vis · CWE-74 | Orta5,5 | — | %0,4 | 2 Nis 2026 |
8İzleyin | CVE-2026-5321İstismar yok | vanna-ai vanna FastAPI/Flask Server cross-domain policyvanna-ai · vanna · CWE-346 | Düşük2,1 | — | %0,2 | 2 Nis 2026 |
22İzleyin | CVE-2026-5320İstismar yok | vanna-ai vanna Chat API Endpoint v2 missing authenticationvanna-ai · vanna · CWE-287 | Orta5,5 | — | %0,7 | 2 Nis 2026 |
8İzleyin | CVE-2026-5317İstismar yok | Nothings stb stb_vorbis.c start_decoder out-of-bounds writenothings · stb vorbis.c · CWE-119 | Düşük2,1 | — | %0,6 | 1 Nis 2026 |
8İzleyin | CVE-2026-5316İstismar yok | Nothings stb stb_vorbis.c setup_free allocation of resourcesnothings · stb vorbis.c · CWE-400 | Düşük2,1 | — | %0,7 | 1 Nis 2026 |
8İzleyin | CVE-2026-5315İstismar yok | Nothings stb TTF File stb_truetype.h stbtt__buf_get8 out-of-boundsnothings · stb truetype.h · CWE-119 | Düşük2,1 | — | %0,8 | 1 Nis 2026 |
8İzleyin | CVE-2026-5314İstismar yok | Nothings stb TTF File stb_truetype.h stbtt_InitFont_internal out-of-boundsnothings · stb truetype.h · CWE-119 | Düşük2,1 | — | %0,8 | 1 Nis 2026 |
8İzleyin | CVE-2026-5313İstismar yok | Nothings stb GIF Decoder stb_image.h stbi__gif_load_next denial of servicenothings · stb · CWE-404 | Düşük2,1 | — | %0,5 | 1 Nis 2026 |
4İzleyin | CVE-2026-5310İstismar yok | Enter Software Iperius Backup IperiusAccounts.ini hard-coded keyenter software · iperius backup · CWE-320 | Düşük1,1 | — | %0,1 | 1 Nis 2026 |
8İzleyin | CVE-2026-1879İstismar yok | Harvard University IQSS Dataverse Theme Customization ThemeAndWidgets.xhtml unrestricted uploadharvard university · iqss dataverse · CWE-284 | Düşük2,1 | — | %0,3 | 1 Nis 2026 |
22İzleyin | CVE-2026-5261İstismar yok | Shandong Hoteam InforCenter PLM BaseHandler.ashx uploadFileToIIS unrestricted uploadshandong hoteam · inforcenter plm · CWE-284 | Orta5,5 | — | %0,5 | 1 Nis 2026 |
22İzleyin | CVE-2026-5258İstismar yok | Sanster IOPaint File Manager file_manager.py _get_file path traversalsanster · iopaint · CWE-22 | Orta5,5 | — | %0,7 | 1 Nis 2026 |
8İzleyin | CVE-2026-5254İstismar yok | welovemedia FFmate Webhook AppJsonTreeView.vue cross site scriptingwelovemedia · ffmate · CWE-79 | Düşük2,0 | — | %0,3 | 1 Nis 2026 |
8İzleyin | CVE-2026-5253İstismar yok | bufanyun HotGo editNotice Endpoint MessageList.vue cross site scriptingbufanyun · hotgo · CWE-79 | Düşük2,0 | — | %0,3 | 1 Nis 2026 |
8İzleyin | CVE-2026-5252İstismar yok | z-9527 admin Message Create Endpoint message.js cross site scriptingz-9527 · admin · CWE-79 | Düşük2,0 | — | %0,3 | 1 Nis 2026 |
8İzleyin | CVE-2026-5251İstismar yok | z-9527 admin User Update Endpoint user.js dynamically-determined object attributesz-9527 · admin · CWE-913 | Düşük2,1 | — | %0,4 | 31 Mar 2026 |
8İzleyin | CVE-2026-5249İstismar yok | gougucms Record Endpoint record.html cross site scriptingCWE-79 | Düşük2,0 | — | %0,3 | 31 Mar 2026 |
8İzleyin | CVE-2026-5248İstismar yok | gougucms User Registration Login.php reg_submit dynamically-determined object attributesCWE-913 | Düşük2,1 | — | %0,4 | 31 Mar 2026 |
8İzleyin | CVE-2026-5205İstismar yok | chatwoot Webhook API trigger.rb Trigger server-side request forgeryCWE-918 | Düşük2,1 | — | %0,4 | 31 Mar 2026 |
7İzleyin | CVE-2026-5186İstismar yok | Nothings stb Multi-frame GIF File stb_image.h stbi__load_gif_main double freenothings · stb · CWE-119 | Düşük1,9 | — | %0,2 | 31 Mar 2026 |
7İzleyin | CVE-2026-5185İstismar yok | Nothings stb_image Multi-frame GIF File stb_image.h stbi__gif_load_next heap-based overflownothings · stb_image · CWE-119 | Düşük1,9 | — | %0,2 | 31 Mar 2026 |
11İzleyin | CVE-2026-5184İstismar yok | TRENDnet TEW-713RE setSysAdm command injectiontrendnet · tew-713re firmware · CWE-74 | Düşük2,1 | — | %8,5 | 31 Mar 2026 |
11İzleyin | CVE-2026-5183İstismar yok | TRENDnet TEW-713RE addRouting sub_421494 command injectiontrendnet · tew-713re firmware · CWE-74 | Düşük2,1 | — | %8,9 | 31 Mar 2026 |
8İzleyin | CVE-2026-5148İstismar yok | YunaiV yudao-cloud page sql injectionyunaiv · yudao-cloud · CWE-74 | Düşük2,0 | — | %0,3 | 30 Mar 2026 |
- CVE-2026-524422İzleyin
Cesanta Mongoose TLS 1.3 mongoose.c mg_tls_recv_cert heap-based overflow
OrtaCVSS 5,5İstismar yokEPSS %1cesanta · mongoose2 Nis 2026
- CVE-2026-532222İzleyin
AlejandroArciniegas mcp-data-vis MCP server.js request sql injection
OrtaCVSS 5,5İstismar yokEPSS %0alejandroarciniegas · mcp-data-vis2 Nis 2026
- CVE-2026-53218İzleyin
vanna-ai vanna FastAPI/Flask Server cross-domain policy
DüşükCVSS 2,1İstismar yokEPSS %0vanna-ai · vanna2 Nis 2026
- CVE-2026-532022İzleyin
vanna-ai vanna Chat API Endpoint v2 missing authentication
OrtaCVSS 5,5İstismar yokEPSS %1vanna-ai · vanna2 Nis 2026
- CVE-2026-53178İzleyin
Nothings stb stb_vorbis.c start_decoder out-of-bounds write
DüşükCVSS 2,1İstismar yokEPSS %1nothings · stb vorbis.c1 Nis 2026
- CVE-2026-53168İzleyin
Nothings stb stb_vorbis.c setup_free allocation of resources
DüşükCVSS 2,1İstismar yokEPSS %1nothings · stb vorbis.c1 Nis 2026
- CVE-2026-53158İzleyin
Nothings stb TTF File stb_truetype.h stbtt__buf_get8 out-of-bounds
DüşükCVSS 2,1İstismar yokEPSS %1nothings · stb truetype.h1 Nis 2026
- CVE-2026-53148İzleyin
Nothings stb TTF File stb_truetype.h stbtt_InitFont_internal out-of-bounds
DüşükCVSS 2,1İstismar yokEPSS %1nothings · stb truetype.h1 Nis 2026
- CVE-2026-53138İzleyin
Nothings stb GIF Decoder stb_image.h stbi__gif_load_next denial of service
DüşükCVSS 2,1İstismar yokEPSS %0nothings · stb1 Nis 2026
- CVE-2026-53104İzleyin
Enter Software Iperius Backup IperiusAccounts.ini hard-coded key
DüşükCVSS 1,1İstismar yokEPSS %0enter software · iperius backup1 Nis 2026
- CVE-2026-18798İzleyin
Harvard University IQSS Dataverse Theme Customization ThemeAndWidgets.xhtml unrestricted upload
DüşükCVSS 2,1İstismar yokEPSS %0harvard university · iqss dataverse1 Nis 2026
- CVE-2026-526122İzleyin
Shandong Hoteam InforCenter PLM BaseHandler.ashx uploadFileToIIS unrestricted upload
OrtaCVSS 5,5İstismar yokEPSS %0shandong hoteam · inforcenter plm1 Nis 2026
- CVE-2026-525822İzleyin
Sanster IOPaint File Manager file_manager.py _get_file path traversal
OrtaCVSS 5,5İstismar yokEPSS %1sanster · iopaint1 Nis 2026
- CVE-2026-52548İzleyin
welovemedia FFmate Webhook AppJsonTreeView.vue cross site scripting
DüşükCVSS 2,0İstismar yokEPSS %0welovemedia · ffmate1 Nis 2026
- CVE-2026-52538İzleyin
bufanyun HotGo editNotice Endpoint MessageList.vue cross site scripting
DüşükCVSS 2,0İstismar yokEPSS %0bufanyun · hotgo1 Nis 2026
- CVE-2026-52528İzleyin
z-9527 admin Message Create Endpoint message.js cross site scripting
DüşükCVSS 2,0İstismar yokEPSS %0z-9527 · admin1 Nis 2026
- CVE-2026-52518İzleyin
z-9527 admin User Update Endpoint user.js dynamically-determined object attributes
DüşükCVSS 2,1İstismar yokEPSS %0z-9527 · admin31 Mar 2026
- CVE-2026-52498İzleyin
gougucms Record Endpoint record.html cross site scripting
DüşükCVSS 2,0İstismar yokEPSS %031 Mar 2026
- CVE-2026-52488İzleyin
gougucms User Registration Login.php reg_submit dynamically-determined object attributes
DüşükCVSS 2,1İstismar yokEPSS %031 Mar 2026
- CVE-2026-52058İzleyin
chatwoot Webhook API trigger.rb Trigger server-side request forgery
DüşükCVSS 2,1İstismar yokEPSS %031 Mar 2026
- CVE-2026-51867İzleyin
Nothings stb Multi-frame GIF File stb_image.h stbi__load_gif_main double free
DüşükCVSS 1,9İstismar yokEPSS %0nothings · stb31 Mar 2026
- CVE-2026-51857İzleyin
Nothings stb_image Multi-frame GIF File stb_image.h stbi__gif_load_next heap-based overflow
DüşükCVSS 1,9İstismar yokEPSS %0nothings · stb_image31 Mar 2026
- CVE-2026-518411İzleyin
TRENDnet TEW-713RE setSysAdm command injection
DüşükCVSS 2,1İstismar yokEPSS %9trendnet · tew-713re firmware31 Mar 2026
- CVE-2026-518311İzleyin
TRENDnet TEW-713RE addRouting sub_421494 command injection
DüşükCVSS 2,1İstismar yokEPSS %9trendnet · tew-713re firmware31 Mar 2026
- CVE-2026-51488İzleyin
YunaiV yudao-cloud page sql injection
DüşükCVSS 2,0İstismar yokEPSS %0yunaiv · yudao-cloud30 Mar 2026