rallly kayıtları
rallly üreticisine ait 11 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 0
- Düzeltme kaydı olan
- %90,9
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-285 Improper Authorization7
- CWE-639 Authorization Bypass Through User-Controlled Key2
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-331 Insufficient Entropy1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
11 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
39İzleyin | CVE-2025-47781İstismar yok | Rallly Insufficient Password Login Token Entropy Leads to Account Takeoverrallly · rallly · CWE-331 | Kritik9,8 | — | %0,6 | 14 May 2025 |
36İzleyin | CVE-2025-65021İstismar yok | Rallly Has Unauthorized Poll Finalization via Insecure Direct Object Reference (IDOR)rallly · rallly · CWE-285 | Kritik9,1 | — | %0,4 | 19 Kas 2025 |
32İzleyin | CVE-2025-65033İstismar yok | Rallly Broken Authorization: Any User Can Pause or Resume Any Poll via Poll ID Manipulationrallly · rallly · CWE-285 | Yüksek8,1 | — | %0,3 | 19 Kas 2025 |
32İzleyin | CVE-2025-65034İstismar yok | Rallly Improper Authorization Allows Reopening of Any Finalized Poll via Public pollIdrallly · rallly · CWE-639 | Yüksek8,1 | — | %0,3 | 19 Kas 2025 |
32İzleyin | CVE-2025-65029İstismar yok | Rallly Has an IDOR Vulnerability in Participant Deletion Endpoint Allows Unauthorized Removal of Poll Participantsrallly · rallly · CWE-285 | Yüksek8,1 | — | %0,3 | 19 Kas 2025 |
28İzleyin | CVE-2025-66027İstismar yok | Rallly Information Disclosure Vulnerability in Participant API Leaks Names and Emails Despite Pro Privacy Settingsrallly · rallly · CWE-200 | Yüksek7,1 | — | %0,4 | 28 Kas 2025 |
28İzleyin | CVE-2025-65030İstismar yok | Rallly Improper Authorization in Comment Deletion Endpoint Allows Unauthorized Comment Removalrallly · rallly · CWE-285 | Yüksek7,1 | — | %0,3 | 19 Kas 2025 |
26İzleyin | CVE-2025-65032İstismar yok | Rallly Has an IDOR Vulnerability in Participant Rename Function Allows Unauthorized Modification of Other Users’ Namesrallly · rallly · CWE-639 | Orta6,5 | — | %0,3 | 19 Kas 2025 |
26İzleyin | CVE-2025-65028İstismar yok | Rallly Has an IDOR Vulnerability in Vote Update Endpoint Allows Unauthorized Manipulation of Participant Votesrallly · rallly · CWE-285 | Orta6,5 | — | %0,3 | 19 Kas 2025 |
26İzleyin | CVE-2025-65031İstismar yok | Rallly Improper Authorization in Comment Endpoint Allows User Impersonationrallly · rallly · CWE-285 | Orta6,5 | — | %0,3 | 19 Kas 2025 |
26İzleyin | CVE-2025-65020İstismar yok | Rallly Has Unauthorized Poll Duplication via Insecure Direct Object Reference (IDOR)rallly · rallly · CWE-285 | Orta6,5 | — | %0,2 | 19 Kas 2025 |
- CVE-2025-4778139İzleyin
Rallly Insufficient Password Login Token Entropy Leads to Account Takeover
KritikCVSS 9,8İstismar yokEPSS %1rallly · rallly14 May 2025
- CVE-2025-6502136İzleyin
Rallly Has Unauthorized Poll Finalization via Insecure Direct Object Reference (IDOR)
KritikCVSS 9,1İstismar yokEPSS %0rallly · rallly19 Kas 2025
- CVE-2025-6503332İzleyin
Rallly Broken Authorization: Any User Can Pause or Resume Any Poll via Poll ID Manipulation
YüksekCVSS 8,1İstismar yokEPSS %0rallly · rallly19 Kas 2025
- CVE-2025-6503432İzleyin
Rallly Improper Authorization Allows Reopening of Any Finalized Poll via Public pollId
YüksekCVSS 8,1İstismar yokEPSS %0rallly · rallly19 Kas 2025
- CVE-2025-6502932İzleyin
Rallly Has an IDOR Vulnerability in Participant Deletion Endpoint Allows Unauthorized Removal of Poll Participants
YüksekCVSS 8,1İstismar yokEPSS %0rallly · rallly19 Kas 2025
- CVE-2025-6602728İzleyin
Rallly Information Disclosure Vulnerability in Participant API Leaks Names and Emails Despite Pro Privacy Settings
YüksekCVSS 7,1İstismar yokEPSS %0rallly · rallly28 Kas 2025
- CVE-2025-6503028İzleyin
Rallly Improper Authorization in Comment Deletion Endpoint Allows Unauthorized Comment Removal
YüksekCVSS 7,1İstismar yokEPSS %0rallly · rallly19 Kas 2025
- CVE-2025-6503226İzleyin
Rallly Has an IDOR Vulnerability in Participant Rename Function Allows Unauthorized Modification of Other Users’ Names
OrtaCVSS 6,5İstismar yokEPSS %0rallly · rallly19 Kas 2025
- CVE-2025-6502826İzleyin
Rallly Has an IDOR Vulnerability in Vote Update Endpoint Allows Unauthorized Manipulation of Participant Votes
OrtaCVSS 6,5İstismar yokEPSS %0rallly · rallly19 Kas 2025
- CVE-2025-6503126İzleyin
Rallly Improper Authorization in Comment Endpoint Allows User Impersonation
OrtaCVSS 6,5İstismar yokEPSS %0rallly · rallly19 Kas 2025
- CVE-2025-6502026İzleyin
Rallly Has Unauthorized Poll Duplication via Insecure Direct Object Reference (IDOR)
OrtaCVSS 6,5İstismar yokEPSS %0rallly · rallly19 Kas 2025