EVIL0RD
14 записей с упоминанием · 14 за 12 месяцев · 0 в CISA KEV
Имена — свободный текст из записей CNA; один человек может встречаться в разных написаниях. Напишите нам для исправления.
Записи с упоминанием
Исследователи| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
34Наблюдать | CVE-2026-93923Эксплойта нет | SiYuan through 3.8.4 Stored XSS via Heading Style Attributesiyuan-note · siyuan · CWE-79 | Высокая8,6 | — | 0,6 % | 18 сент. 2026 г. |
34Наблюдать | CVE-2026-93922Эксплойта нет | SiYuan through 3.8.4 Stored XSS via notebook namessiyuan-note · siyuan · CWE-79 | Высокая8,6 | — | 0,8 % | 18 сент. 2026 г. |
21Наблюдать | CVE-2026-93921Эксплойта нет | SiYuan through 3.8.4 Access Control Bypass via Dynamic Icon Endpointsiyuan-note · siyuan · CWE-862 | Средняя5,3 | — | 0,4 % | 18 сент. 2026 г. |
34Наблюдать | CVE-2026-92986Эксплойта нет | SiYuan before 3.8.4 Cross-Site Scripting via Document Titlesiyuan-note · siyuan · CWE-79 | Высокая8,6 | — | 0,8 % | 17 сент. 2026 г. |
34Наблюдать | CVE-2026-92985Эксплойта нет | SiYuan before 3.8.4 Cross-Site Scripting via Bookmark Labelssiyuan-note · siyuan · CWE-79 | Высокая8,6 | — | 0,8 % | 17 сент. 2026 г. |
36Наблюдать | CVE-2026-87930Proof of concept | MaxSite CMS through 109.6 PHP Object Injection via ci_sessionmaxsite · maxsite cms · CWE-502 | Критическая9,2 | — | 0,6 % | 9 сент. 2026 г. |
37Наблюдать | CVE-2026-87929Эксплойта нет | MaxSite CMS through 109.6 Authentication Bypass via Hardcoded Encryption Keymaxsite · maxsite cms · CWE-321 | Критическая9,3 | — | 0,5 % | 9 сент. 2026 г. |
20Наблюдать | CVE-2026-87928Эксплойта нет | MaxSite CMS 0.94 through 109.6 HTML Upload XSS via admin_pagemaxsite · maxsite cms · CWE-434 | Средняя5,1 | — | 0,3 % | 9 сент. 2026 г. |
35Наблюдать | CVE-2026-87927Эксплойта нет | MaxSite CMS through 109.6 Local File Inclusion via ajax dispatchermaxsite · maxsite cms · CWE-98 | Высокая8,8 | — | 0,6 % | 9 сент. 2026 г. |
28Наблюдать | CVE-2026-87821Эксплойта нет | Lara Dashboard 0.9.2 through 1.3.1 Server-Side Request Forgery in Builder Markdown Fetchlaradashboard · laradashboard · CWE-918 | Высокая7,1 | — | 0,5 % | 9 сент. 2026 г. |
34Наблюдать | CVE-2026-86438Эксплойта нет | Lara Dashboard before 1.3.2 Missing Authorization in Marketplace Module Install Actionlaradashboard · laradashboard · CWE-862 | Высокая8,6 | — | 1,1 % | 7 сент. 2026 г. |
34Наблюдать | CVE-2026-86437Эксплойта нет | Lara Dashboard before 1.3.2 Incorrect Authorization in Core-Upgrade Archive Uploadlaradashboard · laradashboard · CWE-863 | Высокая8,6 | — | 0,7 % | 7 сент. 2026 г. |
21Наблюдать | CVE-2026-86436Эксплойта нет | Lara Dashboard before 1.3.2 Missing Authorization in Post-Builder Media Upload Endpointslaradashboard · laradashboard · CWE-862 | Средняя5,3 | — | 0,5 % | 7 сент. 2026 г. |
37Наблюдать | CVE-2026-86184Эксплойта нет | Lara Dashboard before 1.3.0 Missing Authentication in screenshot-login Routelaradashboard · laradashboard · CWE-306 | Критическая9,3 | — | 1,1 % | 5 сент. 2026 г. |
- CVE-2026-9392334Наблюдать
SiYuan through 3.8.4 Stored XSS via Heading Style Attribute
ВысокаяCVSS 8,6Эксплойта нетEPSS 1 %siyuan-note · siyuan18 сент. 2026 г.
- CVE-2026-9392234Наблюдать
SiYuan through 3.8.4 Stored XSS via notebook names
ВысокаяCVSS 8,6Эксплойта нетEPSS 1 %siyuan-note · siyuan18 сент. 2026 г.
- CVE-2026-9392121Наблюдать
SiYuan through 3.8.4 Access Control Bypass via Dynamic Icon Endpoint
СредняяCVSS 5,3Эксплойта нетEPSS 0 %siyuan-note · siyuan18 сент. 2026 г.
- CVE-2026-9298634Наблюдать
SiYuan before 3.8.4 Cross-Site Scripting via Document Title
ВысокаяCVSS 8,6Эксплойта нетEPSS 1 %siyuan-note · siyuan17 сент. 2026 г.
- CVE-2026-9298534Наблюдать
SiYuan before 3.8.4 Cross-Site Scripting via Bookmark Labels
ВысокаяCVSS 8,6Эксплойта нетEPSS 1 %siyuan-note · siyuan17 сент. 2026 г.
- CVE-2026-8793036Наблюдать
MaxSite CMS through 109.6 PHP Object Injection via ci_session
КритическаяCVSS 9,2Proof of conceptEPSS 1 %maxsite · maxsite cms9 сент. 2026 г.
- CVE-2026-8792937Наблюдать
MaxSite CMS through 109.6 Authentication Bypass via Hardcoded Encryption Key
КритическаяCVSS 9,3Эксплойта нетEPSS 1 %maxsite · maxsite cms9 сент. 2026 г.
- CVE-2026-8792820Наблюдать
MaxSite CMS 0.94 through 109.6 HTML Upload XSS via admin_page
СредняяCVSS 5,1Эксплойта нетEPSS 0 %maxsite · maxsite cms9 сент. 2026 г.
- CVE-2026-8792735Наблюдать
MaxSite CMS through 109.6 Local File Inclusion via ajax dispatcher
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %maxsite · maxsite cms9 сент. 2026 г.
- CVE-2026-8782128Наблюдать
Lara Dashboard 0.9.2 through 1.3.1 Server-Side Request Forgery in Builder Markdown Fetch
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %laradashboard · laradashboard9 сент. 2026 г.
- CVE-2026-8643834Наблюдать
Lara Dashboard before 1.3.2 Missing Authorization in Marketplace Module Install Action
ВысокаяCVSS 8,6Эксплойта нетEPSS 1 %laradashboard · laradashboard7 сент. 2026 г.
- CVE-2026-8643734Наблюдать
Lara Dashboard before 1.3.2 Incorrect Authorization in Core-Upgrade Archive Upload
ВысокаяCVSS 8,6Эксплойта нетEPSS 1 %laradashboard · laradashboard7 сент. 2026 г.
- CVE-2026-8643621Наблюдать
Lara Dashboard before 1.3.2 Missing Authorization in Post-Builder Media Upload Endpoints
СредняяCVSS 5,3Эксплойта нетEPSS 1 %laradashboard · laradashboard7 сент. 2026 г.
- CVE-2026-8618437Наблюдать
Lara Dashboard before 1.3.0 Missing Authentication in screenshot-login Route
КритическаяCVSS 9,3Эксплойта нетEPSS 1 %laradashboard · laradashboard5 сент. 2026 г.