İçeriğe atla
Noroxi

ymfe kayıtları

ymfe üreticisine ait 7 yayımlanmış kayıt.

Araştırmacı profili

KEV’e giren
0 · %0
Silahlaştırılmış
0 · %0
Pre-auth RCE
1
Düzeltme kaydı olan
%28,6
Yayından KEV’e ortanca
KEV’e giren kayıt yok

Tüm kayıtlar

7 kayıt
  • CVE-2025-70059
    30İzleyin

    An issue pertaining to CWE-400: Uncontrolled Resource Consumption was discovered in YMFE yapi v1.12.0 and allows attackers to cause a denial

    YüksekCVSS 7,5İstismar yokEPSS %0

    ymfe · yapi9 Mar 2026

  • CVE-2024-33831
    29İzleyin

    A stored cross-site scripting (XSS) vulnerability in the Advanced Expectation - Response module of yapi v1.10.2 allows attackers to execute

    YüksekCVSS 7,4İstismar yokEPSS %0

    30 Nis 2024

  • CVE-2025-70058
    29İzleyin

    An issue pertaining to CWE-295: Improper Certificate Validation was discovered in YMFE yapi v1.12.0.

    YüksekCVSS 7,4İstismar yokEPSS %0

    ymfe · yapi23 Şub 2026

  • CVE-2018-17574
    21İzleyin

    An issue was discovered in YMFE YApi 1.3.23.

    OrtaCVSS 5,4İstismar yokEPSS %1

    ymfe · yapi28 Eyl 2018

  • CVE-2021-36686
    21İzleyin

    Cross Site Scripting (XSS) vulnerability in yapi 1.9.1 allows attackers to execute arbitrary code via the /interface/api edit page.

    OrtaCVSS 5,4İstismar yokEPSS %1

    ymfe · yapi26 Oca 2023

  • CVE-2025-70060
    21İzleyin

    An issue pertaining to CWE-79: Improper Neutralization of Input During Web Page Generation was discovered in YMFE yapi v1.12.0.

    OrtaCVSS 5,4İstismar yokEPSS %0

    ymfe · yapi9 Mar 2026

  • CVE-2021-27884
    20İzleyin

    Weak JSON Web Token (JWT) signing secret generation in YMFE YApi through 1.9.2 allows recreation of other users' JWT tokens.

    OrtaCVSS 5,1İstismar yokEPSS %0

    ymfe · yapi1 Mar 2021