İçeriğe atla
Noroxi

Yama Salısı

Aralık 2025

Her ayın ikinci salısı Microsoft, Adobe, SAP, Siemens ve Schneider Electric toplu yayın yapar; Oracle ocak, nisan, temmuz ve ekimde üçüncü salı. Burada o gün yayımlanan kayıtlar kendi veritabanımızdan, eylem puanına göre sıralı: önce KEV ve istismarı olgun olanlar.

Nasıl hesaplanır: CNA damgası + yayın tarihi (iki günlük pencere, UTC). Üreticinin bülteniyle bire bir eşleşme iddiası yok; ara güncellemeler ayrı günlerde çıkar.

224 kayıt · 1 KEV

Stack'inizi etkileyenler

Bu ayın kayıtlarından stack'inizdeki ürün ve sürümlere uyanlar.

Stack'inize uyanları görmek için giriş yapın; kayıtlar ve bildirimler ücretsiz. →

Microsoft · 9 Aralık

56 · 1 KEV · 1 kritik

+44 kayıt dahaÜreticinin tüm kayıtları

Adobe · 9 Aralık

135 · 0 KEV · 6 kritik
  • CVE-2025-61808
    39İzleyin

    ColdFusion | Unrestricted Upload of File with Dangerous Type (CWE-434)

    KritikCVSS 9,1İstismar yokEPSS %11

    adobe · coldfusion9 Ara 2025

  • CVE-2025-64537
    37İzleyin

    Adobe Experience Manager | Cross-site Scripting (DOM-based XSS) (CWE-79)

    KritikCVSS 9,3İstismar yokEPSS %1

    adobe · experience manager10 Ara 2025

  • CVE-2025-64538
    37İzleyin

    Adobe Experience Manager | Cross-site Scripting (DOM-based XSS) (CWE-79)

    KritikCVSS 9,3İstismar yokEPSS %1

    adobe · experience manager10 Ara 2025

  • CVE-2025-64539
    37İzleyin

    Adobe Experience Manager | Cross-site Scripting (DOM-based XSS) (CWE-79)

    KritikCVSS 9,3İstismar yokEPSS %0

    adobe · experience manager10 Ara 2025

  • CVE-2025-61809
    36İzleyin

    ColdFusion | Improper Input Validation (CWE-20)

    KritikCVSS 9,1İstismar yokEPSS %1

    adobe · coldfusion9 Ara 2025

  • CVE-2025-61810
    36İzleyin

    ColdFusion | Deserialization of Untrusted Data (CWE-502)

    YüksekCVSS 8,4İstismar yokEPSS %10

    adobe · coldfusion9 Ara 2025

  • CVE-2025-61811
    36İzleyin

    ColdFusion | Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') (CWE-22)

    KritikCVSS 9,1İstismar yokEPSS %1

    adobe · coldfusion9 Ara 2025

  • CVE-2025-61812
    34İzleyin

    ColdFusion | Improper Input Validation (CWE-20)

    YüksekCVSS 8,4İstismar yokEPSS %5

    adobe · coldfusion9 Ara 2025

  • CVE-2025-64783
    31İzleyin

    DNG SDK | Integer Overflow or Wraparound (CWE-190)

    YüksekCVSS 7,8İstismar yokEPSS %0

    adobe · dng software development kit9 Ara 2025

  • CVE-2025-64785
    31İzleyin

    Acrobat Reader | Untrusted Search Path (CWE-426)

    YüksekCVSS 7,8İstismar yokEPSS %0

    adobe · acrobat9 Ara 2025

  • CVE-2025-64899
    31İzleyin

    Acrobat Reader | Out-of-bounds Read (CWE-125)

    YüksekCVSS 7,8İstismar yokEPSS %0

    adobe · acrobat9 Ara 2025

  • CVE-2025-61813
    29İzleyin

    ColdFusion | Improper Restriction of XML External Entity Reference ('XXE') (CWE-611)

    YüksekCVSS 7,4İstismar yokEPSS %1

    adobe · coldfusion9 Ara 2025

+123 kayıt dahaÜreticinin tüm kayıtları

SAP · 9 Aralık

12 · 0 KEV · 2 kritik
  • CVE-2025-42880
    40Planlayın

    Code Injection vulnerability in SAP Solution Manager

    KritikCVSS 9,9İstismar yokEPSS %5

    sap_se · sap solution manager9 Ara 2025

  • CVE-2025-42928
    39İzleyin

    Deserialization Vulnerability in SAP jConnect - SDK for ASE

    KritikCVSS 9,1İstismar yokEPSS %9

    sap_se · sap jconnect - sdk for ase9 Ara 2025

  • CVE-2025-42878
    32İzleyin

    Sensitive Data Exposure in SAP Web Dispatcher and Internet Communication Manager (ICM)

    YüksekCVSS 8,2İstismar yokEPSS %0

    sap_se · sap web dispatcher and internet communication manager (icm)9 Ara 2025

  • CVE-2025-42874
    31İzleyin

    Denial of service (DOS) in SAP NetWeaver (remote service for Xcelsius)

    YüksekCVSS 7,9İstismar yokEPSS %0

    sap_se · sap netweaver (remote service for xcelsius)9 Ara 2025

  • CVE-2025-42877
    30İzleyin

    Memory Corruption vulnerability in SAP Web Dispatcher, Internet Communication Manager and SAP Content Server

    YüksekCVSS 7,5İstismar yokEPSS %1

    sap_se · sap web dispatcher, internet communication manager and sap content server9 Ara 2025

  • CVE-2025-42876
    28İzleyin

    Missing Authorization Check in SAP S/4 HANA Private Cloud (Financials General Ledger)

    YüksekCVSS 7,1İstismar yokEPSS %0

    sap_se · sap s/4 hana private cloud (financials general ledger)9 Ara 2025

  • CVE-2025-42875
    26İzleyin

    Missing Authentication check in SAP NetWeaver Internet Communication Framework

    OrtaCVSS 6,6İstismar yokEPSS %0

    sap_se · sap netweaver internet communication framework9 Ara 2025

  • CVE-2025-42904
    26İzleyin

    Information Disclosure vulnerability in Application Server ABAP

    OrtaCVSS 6,5İstismar yokEPSS %0

    sap_se · application server abap9 Ara 2025

  • CVE-2025-42872
    24İzleyin

    Cross-Site Scripting (XSS) vulnerability in SAP NetWeaver Enterprise Portal

    OrtaCVSS 6,1İstismar yokEPSS %0

    sap_se · sap netweaver enterprise portal9 Ara 2025

  • CVE-2025-42873
    23İzleyin

    Denial of Service (DoS) in SAPUI5 framework (Markdown-it component)

    OrtaCVSS 5,9İstismar yokEPSS %0

    sap_se · sapui5 framework (markdown-it component)9 Ara 2025

  • CVE-2025-42891
    22İzleyin

    Missing Authorization check in SAP Enterprise Search for ABAP

    OrtaCVSS 5,5İstismar yokEPSS %0

    sap_se · sap enterprise search for abap9 Ara 2025

  • CVE-2025-42896
    21İzleyin

    Server-Side Request Forgery (SSRF) in SAP BusinessObjects Business Intelligence Platform

    OrtaCVSS 5,4İstismar yokEPSS %0

    sap_se · sap businessobjects business intelligence platform9 Ara 2025

Üreticinin tüm kayıtları

Siemens · 9 Aralık

21 · 0 KEV · 3 kritik
  • CVE-2025-40800
    36İzleyin

    A vulnerability has been identified in COMOS V10.6 (All versions < V10.6.1), COMOS V10.6 (All versions < V10.6.1), NX V2412 (All versions <

    KritikCVSS 9,1İstismar yokEPSS %0

    siemens · comos v10.69 Ara 2025

  • CVE-2025-40801
    36İzleyin

    A vulnerability has been identified in COMOS V10.6 (All versions < V10.6.1), COMOS V10.6 (All versions < V10.6.1), JT Bi-Directional Transla

    KritikCVSS 9,2İstismar yokEPSS %0

    siemens · comos v10.69 Ara 2025

  • CVE-2025-40938
    36İzleyin

    A vulnerability has been identified in SIMATIC CN 4100 (All versions < V4.0.1).

    KritikCVSS 9,2İstismar yokEPSS %0

    siemens · simatic cn 4100 firmware9 Ara 2025

  • CVE-2024-56835
    34İzleyin

    A vulnerability has been identified in RUGGEDCOM ROX MX5000 (All versions < V2.17.0), RUGGEDCOM ROX MX5000RE (All versions < V2.17.0), RUGGE

    YüksekCVSS 8,7İstismar yokEPSS %1

    siemens · ruggedcom rox ii firmware9 Ara 2025

  • CVE-2024-56837
    34İzleyin

    A vulnerability has been identified in RUGGEDCOM ROX MX5000 (All versions < V2.17.0), RUGGEDCOM ROX MX5000RE (All versions < V2.17.0), RUGGE

    YüksekCVSS 8,6İstismar yokEPSS %1

    siemens · ruggedcom rox ii firmware9 Ara 2025

  • CVE-2024-56838
    34İzleyin

    A vulnerability has been identified in RUGGEDCOM ROX MX5000 (All versions < V2.17.0), RUGGEDCOM ROX MX5000RE (All versions < V2.17.0), RUGGE

    YüksekCVSS 8,6İstismar yokEPSS %0

    siemens · ruggedcom rox ii firmware9 Ara 2025

  • CVE-2024-56839
    34İzleyin

    A vulnerability has been identified in RUGGEDCOM ROX MX5000 (All versions < V2.17.0), RUGGEDCOM ROX MX5000RE (All versions < V2.17.0), RUGGE

    YüksekCVSS 8,6İstismar yokEPSS %1

    siemens · ruggedcom rox ii firmware9 Ara 2025

  • CVE-2025-40820
    34İzleyin

    Affected products do not properly enforce TCP sequence number validation in specific scenarios but accept values within a broad range.

    YüksekCVSS 8,7İstismar yokEPSS %0

    siemens · sidoor atd430w9 Ara 2025

  • CVE-2025-40937
    34İzleyin

    A vulnerability has been identified in SIMATIC CN 4100 (All versions < V4.0.1).

    YüksekCVSS 8,7İstismar yokEPSS %1

    siemens · simatic cn 4100 firmware9 Ara 2025

  • CVE-2025-40830
    33İzleyin

    A vulnerability has been identified in SINEC Security Monitor (All versions < V4.10.0).

    YüksekCVSS 8,4İstismar yokEPSS %0

    siemens · sinec security monitor9 Ara 2025

  • CVE-2024-56836
    30İzleyin

    A vulnerability has been identified in RUGGEDCOM ROX MX5000 (All versions < V2.17.0), RUGGEDCOM ROX MX5000RE (All versions < V2.17.0), RUGGE

    YüksekCVSS 7,7İstismar yokEPSS %0

    siemens · ruggedcom rox ii firmware9 Ara 2025

  • CVE-2024-56840
    30İzleyin

    A vulnerability has been identified in RUGGEDCOM ROX MX5000 (All versions < V2.17.0), RUGGEDCOM ROX MX5000RE (All versions < V2.17.0), RUGGE

    YüksekCVSS 7,5İstismar yokEPSS %1

    siemens · ruggedcom rox ii firmware9 Ara 2025

+9 kayıt dahaÜreticinin tüm kayıtları

Schneider Electric · 9 Aralık

0 · 0 KEV · 0 kritik

Bu pencerede kayıt yok.