khoadb175
4 записей с упоминанием · 4 за 12 месяцев · 0 в CISA KEV
Имена — свободный текст из записей CNA; один человек может встречаться в разных написаниях. Напишите нам для исправления.
Записи с упоминанием
Исследователи| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
21Наблюдать | CVE-2026-86767Эксплойта нет | Snipe-IT before 8.7.0 Cross-Company Read via requested-assetssnipeitapp · snipe-it · CWE-200 | Средняя5,3 | — | 0,3 % | 9 сент. 2026 г. |
33Наблюдать | CVE-2026-85616Эксплойта нет | Snipe-IT before 8.6.2 Authorization Bypass via Checkout-Acceptancesnipeitapp · snipe-it · CWE-639 | Высокая8,4 | — | 0,4 % | 4 сент. 2026 г. |
32Наблюдать | CVE-2026-55987Эксплойта нет | OAuth2 sign-in reactivates an administrator-deactivated account on auth sources without refresh tokens (incomplete fix of #38009)gitea · gitea open source git server · CWE-863 | Высокая8,1 | — | 0,4 % | 13 авг. 2026 г. |
12Наблюдать | CVE-2026-23603Эксплойта нет | Blind SSRF in OAuth2 avatar synchronization via unvalidated OIDC picture claimgitea · gitea open source git server · CWE-918 | Низкая3,1 | — | 0,3 % | 13 авг. 2026 г. |
- CVE-2026-8676721Наблюдать
Snipe-IT before 8.7.0 Cross-Company Read via requested-assets
СредняяCVSS 5,3Эксплойта нетEPSS 0 %snipeitapp · snipe-it9 сент. 2026 г.
- CVE-2026-8561633Наблюдать
Snipe-IT before 8.6.2 Authorization Bypass via Checkout-Acceptance
ВысокаяCVSS 8,4Эксплойта нетEPSS 0 %snipeitapp · snipe-it4 сент. 2026 г.
- CVE-2026-5598732Наблюдать
OAuth2 sign-in reactivates an administrator-deactivated account on auth sources without refresh tokens (incomplete fix of #38009)
ВысокаяCVSS 8,1Эксплойта нетEPSS 0 %gitea · gitea open source git server13 авг. 2026 г.
- CVE-2026-2360312Наблюдать
Blind SSRF in OAuth2 avatar synchronization via unvalidated OIDC picture claim
НизкаяCVSS 3,1Эксплойта нетEPSS 0 %gitea · gitea open source git server13 авг. 2026 г.