Перейти к содержимому
Noroxi

Записи gitroom

7 опубликованных записей вендора gitroom.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
1
С записью об исправлении
57,1 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

  1. 26

Столбик: всего · тёмная часть: CISA KEV.

Повторяющиеся классы

Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.

CWE

Все записи

7 записей
  • CVE-2026-42298
    39Наблюдать

    Postiz: Arbitrary Code Execution and Token Exfiltration in pr-docker-build.yml via untrusted Dockerfile.dev

    КритическаяCVSS 9,8Proof of conceptEPSS 1 %

    gitroom · postiz8 мая 2026 г.

  • CVE-2026-42556
    36Наблюдать

    Postiz stored XSS in public preview page

    КритическаяCVSS 9,0Эксплойта нетEPSS 0 %

    gitroom · postiz8 мая 2026 г.

  • CVE-2026-40487
    36Наблюдать

    Postiz Has Unrestricted File Upload via MIME Type Spoofing that Leads to Stored XSS

    КритическаяCVSS 9,0Proof of conceptEPSS 0 %

    gitroom · postiz17 апр. 2026 г.

  • CVE-2026-34577
    34Наблюдать

    Postiz: Unauthenticated Full-Read SSRF via /public/stream Endpoint with Trivially Bypassable Extension Check

    ВысокаяCVSS 8,6Эксплойта нетEPSS 1 %

    gitroom · postiz2 апр. 2026 г.

  • CVE-2026-34576
    33Наблюдать

    Postiz: SSRF in upload-from-url endpoint allows fetching internal resources and cloud metadata

    ВысокаяCVSS 8,3Эксплойта нетEPSS 0 %

    gitroom · postiz2 апр. 2026 г.

  • CVE-2026-40168
    32Наблюдать

    Postiz has Server-Side Request Forgery via Redirect Bypass in /api/public/stream

    ВысокаяCVSS 8,2Эксплойта нетEPSS 1 %

    gitroom · postiz10 апр. 2026 г.

  • CVE-2026-34590
    21Наблюдать

    Postiz: SSRF via Webhook Creation Endpoint Missing URL Safety Validation

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    gitroom · postiz2 апр. 2026 г.