Записи gitroom
7 опубликованных записей вендора gitroom.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 57,1 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-918 Server-Side Request Forgery (SSRF)4
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-94 Improper Control of Generation of Code ('Code Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
7 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2026-42298Proof of concept | Postiz: Arbitrary Code Execution and Token Exfiltration in pr-docker-build.yml via untrusted Dockerfile.devgitroom · postiz · CWE-94 | Критическая9,8 | — | 0,8 % | 8 мая 2026 г. |
36Наблюдать | CVE-2026-42556Эксплойта нет | Postiz stored XSS in public preview pagegitroom · postiz · CWE-79 | Критическая9,0 | — | 0,4 % | 8 мая 2026 г. |
36Наблюдать | CVE-2026-40487Proof of concept | Postiz Has Unrestricted File Upload via MIME Type Spoofing that Leads to Stored XSSgitroom · postiz · CWE-79 | Критическая9,0 | — | 0,3 % | 17 апр. 2026 г. |
34Наблюдать | CVE-2026-34577Эксплойта нет | Postiz: Unauthenticated Full-Read SSRF via /public/stream Endpoint with Trivially Bypassable Extension Checkgitroom · postiz · CWE-918 | Высокая8,6 | — | 0,5 % | 2 апр. 2026 г. |
33Наблюдать | CVE-2026-34576Эксплойта нет | Postiz: SSRF in upload-from-url endpoint allows fetching internal resources and cloud metadatagitroom · postiz · CWE-918 | Высокая8,3 | — | 0,4 % | 2 апр. 2026 г. |
32Наблюдать | CVE-2026-40168Эксплойта нет | Postiz has Server-Side Request Forgery via Redirect Bypass in /api/public/streamgitroom · postiz · CWE-918 | Высокая8,2 | — | 0,5 % | 10 апр. 2026 г. |
21Наблюдать | CVE-2026-34590Эксплойта нет | Postiz: SSRF via Webhook Creation Endpoint Missing URL Safety Validationgitroom · postiz · CWE-918 | Средняя5,4 | — | 0,3 % | 2 апр. 2026 г. |
- CVE-2026-4229839Наблюдать
Postiz: Arbitrary Code Execution and Token Exfiltration in pr-docker-build.yml via untrusted Dockerfile.dev
КритическаяCVSS 9,8Proof of conceptEPSS 1 %gitroom · postiz8 мая 2026 г.
- CVE-2026-4255636Наблюдать
Postiz stored XSS in public preview page
КритическаяCVSS 9,0Эксплойта нетEPSS 0 %gitroom · postiz8 мая 2026 г.
- CVE-2026-4048736Наблюдать
Postiz Has Unrestricted File Upload via MIME Type Spoofing that Leads to Stored XSS
КритическаяCVSS 9,0Proof of conceptEPSS 0 %gitroom · postiz17 апр. 2026 г.
- CVE-2026-3457734Наблюдать
Postiz: Unauthenticated Full-Read SSRF via /public/stream Endpoint with Trivially Bypassable Extension Check
ВысокаяCVSS 8,6Эксплойта нетEPSS 1 %gitroom · postiz2 апр. 2026 г.
- CVE-2026-3457633Наблюдать
Postiz: SSRF in upload-from-url endpoint allows fetching internal resources and cloud metadata
ВысокаяCVSS 8,3Эксплойта нетEPSS 0 %gitroom · postiz2 апр. 2026 г.
- CVE-2026-4016832Наблюдать
Postiz has Server-Side Request Forgery via Redirect Bypass in /api/public/stream
ВысокаяCVSS 8,2Эксплойта нетEPSS 1 %gitroom · postiz10 апр. 2026 г.
- CVE-2026-3459021Наблюдать
Postiz: SSRF via Webhook Creation Endpoint Missing URL Safety Validation
СредняяCVSS 5,4Эксплойта нетEPSS 0 %gitroom · postiz2 апр. 2026 г.