İçeriğe atla
Noroxi

Yama Salısı

Ocak 2026

Her ayın ikinci salısı Microsoft, Adobe, SAP, Siemens ve Schneider Electric toplu yayın yapar; Oracle ocak, nisan, temmuz ve ekimde üçüncü salı. Burada o gün yayımlanan kayıtlar kendi veritabanımızdan, eylem puanına göre sıralı: önce KEV ve istismarı olgun olanlar.

Nasıl hesaplanır: CNA damgası + yayın tarihi (iki günlük pencere, UTC). Üreticinin bülteniyle bire bir eşleşme iddiası yok; ara güncellemeler ayrı günlerde çıkar.

206 kayıt · 3 KEV

Stack'inizi etkileyenler

Bu ayın kayıtlarından stack'inizdeki ürün ve sürümlere uyanlar.

Stack'inize uyanları görmek için giriş yapın; kayıtlar ve bildirimler ücretsiz. →

Microsoft · 13 Ocak

112 · 2 KEV · 1 kritik

+100 kayıt dahaÜreticinin tüm kayıtları

Adobe · 13 Ocak

25 · 0 KEV · 0 kritik
  • CVE-2026-21267
    34İzleyin

    Dreamweaver Desktop | Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') (CWE-78)

    YüksekCVSS 8,6İstismar yokEPSS %1

    adobe · dreamweaver13 Oca 2026

  • CVE-2026-21268
    34İzleyin

    Dreamweaver Desktop | Improper Input Validation (CWE-20)

    YüksekCVSS 8,6İstismar yokEPSS %0

    adobe · dreamweaver13 Oca 2026

  • CVE-2026-21271
    34İzleyin

    Dreamweaver Desktop | Improper Input Validation (CWE-20)

    YüksekCVSS 8,6İstismar yokEPSS %0

    adobe · dreamweaver13 Oca 2026

  • CVE-2026-21272
    34İzleyin

    Dreamweaver Desktop | Improper Input Validation (CWE-20)

    YüksekCVSS 8,6İstismar yokEPSS %0

    adobe · dreamweaver13 Oca 2026

  • CVE-2026-21280
    34İzleyin

    Illustrator | Untrusted Search Path (CWE-426)

    YüksekCVSS 8,6İstismar yokEPSS %0

    adobe · illustrator13 Oca 2026

  • CVE-2026-21274
    31İzleyin

    Dreamweaver Desktop | Incorrect Authorization (CWE-863)

    YüksekCVSS 7,8İstismar yokEPSS %0

    adobe · dreamweaver13 Oca 2026

  • CVE-2026-21275
    31İzleyin

    InDesign Desktop | Access of Uninitialized Pointer (CWE-824)

    YüksekCVSS 7,8İstismar yokEPSS %0

    adobe · indesign13 Oca 2026

  • CVE-2026-21276
    31İzleyin

    InDesign Desktop | Access of Uninitialized Pointer (CWE-824)

    YüksekCVSS 7,8İstismar yokEPSS %0

    adobe · indesign13 Oca 2026

  • CVE-2026-21277
    31İzleyin

    InDesign Desktop | Heap-based Buffer Overflow (CWE-122)

    YüksekCVSS 7,8İstismar yokEPSS %0

    adobe · indesign13 Oca 2026

  • CVE-2026-21281
    31İzleyin

    InCopy | Heap-based Buffer Overflow (CWE-122)

    YüksekCVSS 7,8İstismar yokEPSS %0

    adobe · incopy13 Oca 2026

  • CVE-2026-21283
    31İzleyin

    Bridge | Heap-based Buffer Overflow (CWE-122)

    YüksekCVSS 7,8İstismar yokEPSS %0

    adobe · bridge13 Oca 2026

  • CVE-2026-21287
    31İzleyin

    Substance3D - Stager | Use After Free (CWE-416)

    YüksekCVSS 7,8İstismar yokEPSS %0

    adobe · substance 3d stager13 Oca 2026

+13 kayıt dahaÜreticinin tüm kayıtları

SAP · 13 Ocak

0 · 0 KEV · 0 kritik

Bu pencerede kayıt yok.

Siemens · 13 Ocak

3 · 0 KEV · 1 kritik

Üreticinin tüm kayıtları

Schneider Electric · 13 Ocak

0 · 0 KEV · 0 kritik

Bu pencerede kayıt yok.

Oracle (Critical Patch Update) · 20 Ocak

66 · 1 KEV · 2 kritik
  • Vulnerability in the Oracle HTTP Server, Oracle Weblogic Server Proxy Plug-in product of Oracle Fusion Middleware (component: Weblogic Serve

    KritikCVSS 10,0KEVSilahlaştırılmışEPSS %73

    oracle · http server20 Oca 2026

  • CVE-2026-21969
    39İzleyin

    Vulnerability in the Oracle Agile Product Lifecycle Management for Process product of Oracle Supply Chain (component: Supplier Portal).

    KritikCVSS 9,8İstismar yokEPSS %0

    oracle · agile product lifecycle management for process20 Oca 2026

  • CVE-2026-21967
    34İzleyin

    Vulnerability in the Oracle Hospitality OPERA 5 product of Oracle Hospitality Applications (component: Opera Servlet).

    YüksekCVSS 8,6İstismar yokEPSS %0

    oracle · hospitality opera 520 Oca 2026

  • CVE-2026-21955
    32İzleyin

    Vulnerability in the Oracle VM VirtualBox product of Oracle Virtualization (component: Core).

    YüksekCVSS 8,2Kavram kanıtıEPSS %0

    oracle · vm virtualbox20 Oca 2026

  • CVE-2026-21956
    32İzleyin

    Vulnerability in the Oracle VM VirtualBox product of Oracle Virtualization (component: Core).

    YüksekCVSS 8,2İstismar yokEPSS %0

    oracle · vm virtualbox20 Oca 2026

  • CVE-2026-21973
    32İzleyin

    Vulnerability in the Oracle FLEXCUBE Investor Servicing product of Oracle Financial Services Applications (component: Security Management Sy

    YüksekCVSS 8,1İstismar yokEPSS %0

    oracle · flexcube investor servicing20 Oca 2026

  • CVE-2026-21987
    32İzleyin

    Vulnerability in the Oracle VM VirtualBox product of Oracle Virtualization (component: Core).

    YüksekCVSS 8,2İstismar yokEPSS %0

    oracle · vm virtualbox20 Oca 2026

  • CVE-2026-21988
    32İzleyin

    Vulnerability in the Oracle VM VirtualBox product of Oracle Virtualization (component: Core).

    YüksekCVSS 8,2İstismar yokEPSS %0

    oracle · vm virtualbox20 Oca 2026

  • CVE-2026-21989
    32İzleyin

    Vulnerability in the Oracle VM VirtualBox product of Oracle Virtualization (component: Core).

    YüksekCVSS 8,1İstismar yokEPSS %0

    oracle · vm virtualbox20 Oca 2026

  • CVE-2026-21990
    32İzleyin

    Vulnerability in the Oracle VM VirtualBox product of Oracle Virtualization (component: Core).

    YüksekCVSS 8,2İstismar yokEPSS %0

    oracle · vm virtualbox20 Oca 2026

  • CVE-2026-21926
    30İzleyin

    Vulnerability in the Siebel CRM Deployment product of Oracle Siebel CRM (component: Server Infrastructure).

    YüksekCVSS 7,5İstismar yokEPSS %0

    oracle · siebel customer relationship management deployment20 Oca 2026

  • CVE-2026-21940
    30İzleyin

    Vulnerability in the Oracle Agile PLM product of Oracle Supply Chain (component: User and User Group).

    YüksekCVSS 7,5İstismar yokEPSS %0

    oracle · supply chain products suite20 Oca 2026

+54 kayıt dahaÜreticinin tüm kayıtları