İçeriğe atla
Noroxi

Yama Salısı

Mart 2026

Her ayın ikinci salısı Microsoft, Adobe, SAP, Siemens ve Schneider Electric toplu yayın yapar; Oracle ocak, nisan, temmuz ve ekimde üçüncü salı. Burada o gün yayımlanan kayıtlar kendi veritabanımızdan, eylem puanına göre sıralı: önce KEV ve istismarı olgun olanlar.

Nasıl hesaplanır: CNA damgası + yayın tarihi (iki günlük pencere, UTC). Üreticinin bülteniyle bire bir eşleşme iddiası yok; ara güncellemeler ayrı günlerde çıkar.

186 kayıt · 0 KEV

Stack'inizi etkileyenler

Bu ayın kayıtlarından stack'inizdeki ürün ve sürümlere uyanlar.

Stack'inize uyanları görmek için giriş yapın; kayıtlar ve bildirimler ücretsiz. →

Microsoft · 10 Mart

78 · 0 KEV · 1 kritik
  • CVE-2026-26105
    37İzleyin

    Microsoft SharePoint Server Spoofing Vulnerability

    KritikCVSS 9,3İstismar yokEPSS %1

    microsoft · sharepoint server10 Mar 2026

  • CVE-2026-21262
    36İzleyin

    SQL Server Elevation of Privilege Vulnerability

    YüksekCVSS 8,8İstismar yokEPSS %2

    microsoft · sql server 201610 Mar 2026

  • CVE-2026-26114
    36İzleyin

    Microsoft SharePoint Server Remote Code Execution Vulnerability

    YüksekCVSS 8,8Kavram kanıtıEPSS %3

    microsoft · sharepoint server10 Mar 2026

  • CVE-2026-20967
    35İzleyin

    System Center Operations Manager (SCOM) Elevation of Privilege Vulnerability

    YüksekCVSS 8,8İstismar yokEPSS %1

    microsoft · system center operations manager10 Mar 2026

  • CVE-2026-23654
    35İzleyin

    GitHub: Zero Shot SCFoundation Remote Code Execution Vulnerability

    YüksekCVSS 8,8İstismar yokEPSS %1

    microsoft · zero-shot-scfoundation10 Mar 2026

  • CVE-2026-23669
    35İzleyin

    RPC Runtime Library Remote Code Execution Vulnerability

    YüksekCVSS 8,8İstismar yokEPSS %1

    microsoft · windows 10 160710 Mar 2026

  • CVE-2026-24283
    35İzleyin

    Multiple UNC Provider Kernel Driver Elevation of Privilege Vulnerability

    YüksekCVSS 8,8İstismar yokEPSS %0

    microsoft · windows 11 24h210 Mar 2026

  • CVE-2026-25177
    35İzleyin

    Active Directory Domain Services Elevation of Privilege Vulnerability

    YüksekCVSS 8,8Kavram kanıtıEPSS %1

    microsoft · windows 10 160710 Mar 2026

  • CVE-2026-25188
    35İzleyin

    Windows Telephony Service Elevation of Privilege Vulnerability

    YüksekCVSS 8,8İstismar yokEPSS %1

    microsoft · windows 10 160710 Mar 2026

  • CVE-2026-26106
    35İzleyin

    Microsoft SharePoint Server Remote Code Execution Vulnerability

    YüksekCVSS 8,8İstismar yokEPSS %1

    microsoft · sharepoint server10 Mar 2026

  • CVE-2026-26115
    35İzleyin

    SQL Server Elevation of Privilege Vulnerability

    YüksekCVSS 8,8İstismar yokEPSS %1

    microsoft · sql server 201610 Mar 2026

  • CVE-2026-26116
    35İzleyin

    SQL Server Elevation of Privilege Vulnerability

    YüksekCVSS 8,8İstismar yokEPSS %1

    microsoft · sql server 201610 Mar 2026

+66 kayıt dahaÜreticinin tüm kayıtları

Adobe · 10 Mart

80 · 0 KEV · 0 kritik
  • CVE-2026-21290
    34İzleyin

    Adobe Commerce | Cross-site Scripting (Stored XSS) (CWE-79)

    YüksekCVSS 8,7İstismar yokEPSS %0

    adobe · commerce b2b10 Mar 2026

  • CVE-2026-21333
    34İzleyin

    Illustrator | Untrusted Search Path (CWE-426)

    YüksekCVSS 8,6İstismar yokEPSS %0

    adobe · illustrator10 Mar 2026

  • CVE-2026-21284
    32İzleyin

    Adobe Commerce | Cross-site Scripting (Stored XSS) (CWE-79)

    YüksekCVSS 8,1İstismar yokEPSS %0

    adobe · commerce b2b10 Mar 2026

  • CVE-2026-21311
    32İzleyin

    Adobe Commerce | Cross-site Scripting (Stored XSS) (CWE-79)

    YüksekCVSS 8,0İstismar yokEPSS %0

    adobe · commerce10 Mar 2026

  • CVE-2026-21361
    32İzleyin

    Adobe Commerce | Cross-site Scripting (Stored XSS) (CWE-79)

    YüksekCVSS 8,1İstismar yokEPSS %0

    adobe · commerce10 Mar 2026

  • CVE-2026-21362
    31İzleyin

    Illustrator | Out-of-bounds Write (CWE-787)

    YüksekCVSS 7,8İstismar yokEPSS %0

    adobe · illustrator10 Mar 2026

  • CVE-2026-27220
    31İzleyin

    Acrobat Reader | Use After Free (CWE-416)

    YüksekCVSS 7,8İstismar yokEPSS %0

    adobe · acrobat dc10 Mar 2026

  • CVE-2026-27267
    31İzleyin

    Illustrator | Stack-based Buffer Overflow (CWE-121)

    YüksekCVSS 7,8İstismar yokEPSS %0

    adobe · illustrator10 Mar 2026

  • CVE-2026-27269
    31İzleyin

    Premiere Pro | Out-of-bounds Read (CWE-125)

    YüksekCVSS 7,8İstismar yokEPSS %0

    adobe · premiere pro10 Mar 2026

  • CVE-2026-27271
    31İzleyin

    Illustrator | Heap-based Buffer Overflow (CWE-122)

    YüksekCVSS 7,8İstismar yokEPSS %0

    adobe · illustrator10 Mar 2026

  • CVE-2026-27272
    31İzleyin

    Illustrator | Out-of-bounds Write (CWE-787)

    YüksekCVSS 7,8İstismar yokEPSS %0

    adobe · illustrator10 Mar 2026

  • CVE-2026-27273
    31İzleyin

    Substance3D - Stager | Out-of-bounds Write (CWE-787)

    YüksekCVSS 7,8İstismar yokEPSS %0

    adobe · substance 3d stager10 Mar 2026

+68 kayıt dahaÜreticinin tüm kayıtları

SAP · 10 Mart

13 · 0 KEV · 1 kritik
  • CVE-2026-27685
    36İzleyin

    Insecure Deserialization in SAP NetWeaver Enterprise Portal Administration

    KritikCVSS 9,1İstismar yokEPSS %1

    sap_se · sap netweaver enterprise portal administration10 Mar 2026

  • CVE-2026-27689
    30İzleyin

    Denial of service (DOS) in SAP Supply Chain Management

    YüksekCVSS 7,7İstismar yokEPSS %1

    sap_se · sap supply chain management10 Mar 2026

  • CVE-2026-24309
    25İzleyin

    Missing Authorization check in SAP NetWeaver Application Server for ABAP

    OrtaCVSS 6,4İstismar yokEPSS %0

    sap · netweaver application server abap10 Mar 2026

  • CVE-2026-24316
    25İzleyin

    Server-Side Request Forgery (SSRF) in SAP NetWeaver Application Server for ABAP

    OrtaCVSS 6,4İstismar yokEPSS %0

    sap · netweaver application server abap10 Mar 2026

  • CVE-2026-27684
    25İzleyin

    SQL Injection Vulnerability in SAP NetWeaver (Feedback Notification)

    OrtaCVSS 6,4İstismar yokEPSS %0

    sap_se · sap netweaver (feedback notification)10 Mar 2026

  • CVE-2026-0489
    24İzleyin

    DOM-based Cross-Site Scripting (XSS) Vulnerability in SAP Business One (Job Service)

    OrtaCVSS 6,1İstismar yokEPSS %0

    sap_se · sap business one (job service)10 Mar 2026

  • CVE-2026-27686
    23İzleyin

    Missing Authorization check in SAP Business Warehouse (Service API)

    OrtaCVSS 5,9İstismar yokEPSS %0

    sap_se · sap business warehouse (service api)10 Mar 2026

  • CVE-2026-27687
    23İzleyin

    Missing Authorization check in SAP S/4HANA HCM Portugal and SAP ERP HCM Portugal

    OrtaCVSS 5,8İstismar yokEPSS %0

    sap_se · sap s/4hana hcm portugal and sap erp hcm portugal10 Mar 2026

  • CVE-2026-24311
    22İzleyin

    Insecure Storage Protection vulnerability in SAP Customer Checkout 2.0

    OrtaCVSS 5,6İstismar yokEPSS %0

    sap_se · sap customer checkout 2.010 Mar 2026

  • CVE-2026-24313
    20İzleyin

    Missing Authorization check in SAP Solution Tools Plug-In (ST-PI)

    OrtaCVSS 5,0İstismar yokEPSS %0

    sap_se · sap solution tools plug-in (st-pi)10 Mar 2026

  • CVE-2026-24317
    20İzleyin

    DLL Hijacking vulnerability in SAP GUI for Windows with active GuiXT

    OrtaCVSS 5,0İstismar yokEPSS %0

    sap_se · sap gui for windows with active guixt10 Mar 2026

  • CVE-2026-27688
    20İzleyin

    Missing Authorization check in SAP NetWeaver Application Server for ABAP

    OrtaCVSS 5,0İstismar yokEPSS %0

    sap · netweaver application server abap10 Mar 2026

+1 kayıt dahaÜreticinin tüm kayıtları

Siemens · 10 Mart

9 · 0 KEV · 1 kritik
  • CVE-2025-40943
    37İzleyin

    Affected devices do not properly sanitize contents of trace files.

    KritikCVSS 9,4İstismar yokEPSS %0

    siemens · simatic drive controller cpu 1504d tf10 Mar 2026

  • CVE-2026-25573
    34İzleyin

    A vulnerability has been identified in SICAM SIAPP SDK (All versions < V2.1.7).

    YüksekCVSS 8,6İstismar yokEPSS %1

    siemens · sicam siapp sdk10 Mar 2026

  • CVE-2026-25569
    30İzleyin

    A vulnerability has been identified in SICAM SIAPP SDK (All versions < V2.1.7).

    YüksekCVSS 7,5İstismar yokEPSS %0

    siemens · sicam siapp sdk10 Mar 2026

  • CVE-2026-25570
    30İzleyin

    A vulnerability has been identified in SICAM SIAPP SDK (All versions < V2.1.7).

    YüksekCVSS 7,5İstismar yokEPSS %0

    siemens · sicam siapp sdk10 Mar 2026

  • CVE-2026-25571
    23İzleyin

    A vulnerability has been identified in SICAM SIAPP SDK (All versions < V2.1.7).

    OrtaCVSS 5,9İstismar yokEPSS %0

    siemens · sicam siapp sdk10 Mar 2026

  • CVE-2026-25572
    23İzleyin

    A vulnerability has been identified in SICAM SIAPP SDK (All versions < V2.1.7).

    OrtaCVSS 5,9İstismar yokEPSS %0

    siemens · sicam siapp sdk10 Mar 2026

  • CVE-2026-25605
    23İzleyin

    A vulnerability has been identified in SICAM SIAPP SDK (All versions < V2.1.7).

    OrtaCVSS 5,9İstismar yokEPSS %0

    siemens · sicam siapp sdk10 Mar 2026

  • CVE-2026-27661
    21İzleyin

    A vulnerability has been identified in SINEC Security Monitor (All versions < V4.9.0).

    OrtaCVSS 5,3İstismar yokEPSS %0

    siemens · sinec security monitor10 Mar 2026

  • A vulnerability has been identified in Heliox Flex 180 kW EV Charging Station (All versions < F4.11.1), Heliox Mobile DC 40 kW EV Charging S

    DüşükCVSS 2,4İstismar yokEPSS %0

    siemens · heliox flex 180 kw ev charging station10 Mar 2026

Üreticinin tüm kayıtları

Schneider Electric · 10 Mart

6 · 0 KEV · 0 kritik
  • CVE-2025-11739
    34İzleyin

    CWE‑502: Deserialization of Untrusted Data vulnerability exists that could cause arbitrary code execution with administrative privileges whe

    YüksekCVSS 8,5İstismar yokEPSS %0

    schneider-electric · ecostruxure power monitoring expert10 Mar 2026

  • CVE-2025-13957
    30İzleyin

    CWE-798: Use of Hard-coded Credentials vulnerability exists that could cause information disclosure and remote code execution when SOCKS Pro

    YüksekCVSS 7,5İstismar yokEPSS %1

    schneider electric · ecostruxure™ it data center expert (formerly known as struxureware data center expert)10 Mar 2026

  • CVE-2026-1286
    28İzleyin

    CWE-502: Deserialization of untrusted data vulnerability exists that could lead to loss of confidentiality, integrity and potential remote c

    YüksekCVSS 7,0İstismar yokEPSS %0

    schneider-electric · ecostruxure foxboro dcs control software10 Mar 2026

  • CVE-2026-2273
    28İzleyin

    CWE-94: Improper Control of Generation of Code ('Code Injection') vulnerability exist that could cause execution of untrusted commands on th

    YüksekCVSS 7,2İstismar yokEPSS %0

    schneider-electric · ecostruxure automation expert10 Mar 2026

  • CVE-2025-13901
    27İzleyin

    CWE-404 Improper Resource Shutdown or Release vulnerability exists that could cause partial Denial of Service on Machine Expert protocol whe

    OrtaCVSS 6,9İstismar yokEPSS %0

    schneider-electric · modicon m241 firmware10 Mar 2026

  • CVE-2025-13902
    20İzleyin

    CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability exists that could cause condition

    OrtaCVSS 5,1İstismar yokEPSS %0

    schneider-electric · modicon m258 firmware10 Mar 2026

Üreticinin tüm kayıtları