CERN kayıtları
cern üreticisine ait 20 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 0
- Düzeltme kaydı olan
- %95
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')9
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')2
- CWE-204 Observable Response Discrepancy1
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-306 Missing Authentication for Critical Function1
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
20 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
37İzleyin | CVE-2026-29080İstismar yok | Rucio SQL Injection in FilterEngine Oracle JSON Path via DID Search APIcern · rucio · CWE-89 | Kritik9,4 | — | %0,5 | 6 May 2026 |
36İzleyin | CVE-2017-1000203İstismar yok | ROOT version 6.9.03 and below is vulnerable to an authenticated shell metacharacter injection in the rootd daemon resulting in remote code ecern · root · CWE-78 | Yüksek8,8 | — | %3,9 | 17 Kas 2017 |
36İzleyin | CVE-2026-29090İstismar yok | Rucio SQL injection in postgres_meta DID search path compromises PostgreSQL metadata databasecern · rucio · CWE-89 | Kritik9,0 | — | %0,5 | 6 May 2026 |
30İzleyin | CVE-2021-30185İstismar yok | CERN Indico before 2.3.4 can use an attacker-supplied Host header in a password reset link.cern · indico | Yüksek7,5 | — | %1,0 | 7 Nis 2021 |
30İzleyin | CVE-2026-33046İstismar yok | Indico discloses local files resulting in Remote Code Execution through LaTeX injectioncern · indico · CWE-22 | Yüksek7,7 | — | %1,0 | 23 Mar 2026 |
30İzleyin | CVE-2024-50633Kavram kanıtı | A Broken Object Level Authorization (BOLA) vulnerability in Indico through 3.3.5 allows attackers to read information by sending a crafted Pcern · indico · CWE-201 | Yüksek7,5 | — | %0,6 | 16 Oca 2025 |
27İzleyin | CVE-2026-25738İstismar yok | Indico has Server-Side Request Forgery (SSRF) in multiple placescern · indico · CWE-367 | Orta6,9 | — | %0,3 | 19 Şub 2026 |
26İzleyin | CVE-2026-28352İstismar yok | Indico missing access check in event series management APIcern · indico · CWE-306 | Orta6,5 | — | %0,4 | 27 Şub 2026 |
24İzleyin | CVE-2024-45399İstismar yok | Indico has a Cross-Site-Scripting during account creationcern · indico · CWE-79 | Orta6,1 | — | %0,4 | 4 Eyl 2024 |
24İzleyin | CVE-2026-25136İstismar yok | Rucio WebUI has a Reflected Cross-site Scripting Vulnerabilitycern · rucio · CWE-79 | Orta6,1 | — | %0,3 | 25 Şub 2026 |
21İzleyin | CVE-2025-53640Kavram kanıtı | Indico vulnerable to user enumeration via API endpointcern · indico · CWE-200 | Orta5,3 | — | %0,6 | 14 Tem 2025 |
21İzleyin | CVE-2023-37901İstismar yok | Cross-Site-Scripting via confirmation promptscern · indico · CWE-79 | Orta5,4 | — | %0,5 | 21 Tem 2023 |
21İzleyin | CVE-2026-25733İstismar yok | Rucio WebUI Vulnerable to Stored Cross-site Scripting (XSS) through Custom Rule Functioncern · rucio · CWE-79 | Orta5,4 | — | %0,4 | 25 Şub 2026 |
21İzleyin | CVE-2026-25138İstismar yok | Rucio WebUI has Username Enumeration via Login Error Messagecern · rucio · CWE-204 | Orta5,3 | — | %0,3 | 25 Şub 2026 |
21İzleyin | CVE-2026-25739İstismar yok | Indico affected by Cross-Site-Scripting via material uploadscern · indico · CWE-79 | Orta5,4 | — | %0,3 | 19 Şub 2026 |
21İzleyin | CVE-2025-59035İstismar yok | Indico vulnerable to Cross-Site Scripting via LaTeX math codecern · indico · CWE-79 | Orta5,4 | — | %0,2 | 10 Eyl 2025 |
19İzleyin | CVE-2026-25735İstismar yok | Rucio WebUI has a Stored Cross-site Scripting (XSS) vulnerability its Identity Namecern · rucio · CWE-79 | Orta4,8 | — | %0,5 | 25 Şub 2026 |
19İzleyin | CVE-2026-25736İstismar yok | Rucio WebUI has a Stored Cross-site Scripting (XSS) Vulnerability in its Custom RSE Attributecern · rucio · CWE-79 | Orta4,8 | — | %0,5 | 25 Şub 2026 |
19İzleyin | CVE-2026-25734İstismar yok | Rucio WebUI has Stored Cross-site Scripting (XSS) in RSE Metadatacern · rucio · CWE-79 | Orta4,8 | — | %0,5 | 25 Şub 2026 |
17İzleyin | CVE-2025-59034İstismar yok | Indico may disclose unauthorized user details access via legacy APIcern · indico · CWE-639 | Orta4,3 | — | %0,3 | 10 Eyl 2025 |
- CVE-2026-2908037İzleyin
Rucio SQL Injection in FilterEngine Oracle JSON Path via DID Search API
KritikCVSS 9,4İstismar yokEPSS %1cern · rucio6 May 2026
- CVE-2017-100020336İzleyin
ROOT version 6.9.03 and below is vulnerable to an authenticated shell metacharacter injection in the rootd daemon resulting in remote code e
YüksekCVSS 8,8İstismar yokEPSS %4cern · root17 Kas 2017
- CVE-2026-2909036İzleyin
Rucio SQL injection in postgres_meta DID search path compromises PostgreSQL metadata database
KritikCVSS 9,0İstismar yokEPSS %1cern · rucio6 May 2026
- CVE-2021-3018530İzleyin
CERN Indico before 2.3.4 can use an attacker-supplied Host header in a password reset link.
YüksekCVSS 7,5İstismar yokEPSS %1cern · indico7 Nis 2021
- CVE-2026-3304630İzleyin
Indico discloses local files resulting in Remote Code Execution through LaTeX injection
YüksekCVSS 7,7İstismar yokEPSS %1cern · indico23 Mar 2026
- CVE-2024-5063330İzleyin
A Broken Object Level Authorization (BOLA) vulnerability in Indico through 3.3.5 allows attackers to read information by sending a crafted P
YüksekCVSS 7,5Kavram kanıtıEPSS %1cern · indico16 Oca 2025
- CVE-2026-2573827İzleyin
Indico has Server-Side Request Forgery (SSRF) in multiple places
OrtaCVSS 6,9İstismar yokEPSS %0cern · indico19 Şub 2026
- CVE-2026-2835226İzleyin
Indico missing access check in event series management API
OrtaCVSS 6,5İstismar yokEPSS %0cern · indico27 Şub 2026
- CVE-2024-4539924İzleyin
Indico has a Cross-Site-Scripting during account creation
OrtaCVSS 6,1İstismar yokEPSS %0cern · indico4 Eyl 2024
- CVE-2026-2513624İzleyin
Rucio WebUI has a Reflected Cross-site Scripting Vulnerability
OrtaCVSS 6,1İstismar yokEPSS %0cern · rucio25 Şub 2026
- CVE-2025-5364021İzleyin
Indico vulnerable to user enumeration via API endpoint
OrtaCVSS 5,3Kavram kanıtıEPSS %1cern · indico14 Tem 2025
- CVE-2023-3790121İzleyin
Cross-Site-Scripting via confirmation prompts
OrtaCVSS 5,4İstismar yokEPSS %1cern · indico21 Tem 2023
- CVE-2026-2573321İzleyin
Rucio WebUI Vulnerable to Stored Cross-site Scripting (XSS) through Custom Rule Function
OrtaCVSS 5,4İstismar yokEPSS %0cern · rucio25 Şub 2026
- CVE-2026-2513821İzleyin
Rucio WebUI has Username Enumeration via Login Error Message
OrtaCVSS 5,3İstismar yokEPSS %0cern · rucio25 Şub 2026
- CVE-2026-2573921İzleyin
Indico affected by Cross-Site-Scripting via material uploads
OrtaCVSS 5,4İstismar yokEPSS %0cern · indico19 Şub 2026
- CVE-2025-5903521İzleyin
Indico vulnerable to Cross-Site Scripting via LaTeX math code
OrtaCVSS 5,4İstismar yokEPSS %0cern · indico10 Eyl 2025
- CVE-2026-2573519İzleyin
Rucio WebUI has a Stored Cross-site Scripting (XSS) vulnerability its Identity Name
OrtaCVSS 4,8İstismar yokEPSS %0cern · rucio25 Şub 2026
- CVE-2026-2573619İzleyin
Rucio WebUI has a Stored Cross-site Scripting (XSS) Vulnerability in its Custom RSE Attribute
OrtaCVSS 4,8İstismar yokEPSS %0cern · rucio25 Şub 2026
- CVE-2026-2573419İzleyin
Rucio WebUI has Stored Cross-site Scripting (XSS) in RSE Metadata
OrtaCVSS 4,8İstismar yokEPSS %0cern · rucio25 Şub 2026
- CVE-2025-5903417İzleyin
Indico may disclose unauthorized user details access via legacy API
OrtaCVSS 4,3İstismar yokEPSS %0cern · indico10 Eyl 2025