EVIL0RD
14 kredili kayıt · son 12 ayda 14 · 0 tanesi CISA KEV’de
Adlar CNA kayıtlarındaki serbest metindir; aynı kişi farklı yazımlarla ayrı görünebilir. Düzeltme için bize yazın.
Kredili kayıtlar
Araştırmacılar| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
34İzleyin | CVE-2026-93923İstismar yok | SiYuan through 3.8.4 Stored XSS via Heading Style Attributesiyuan-note · siyuan · CWE-79 | Yüksek8,6 | — | %0,6 | 18 Eyl 2026 |
34İzleyin | CVE-2026-93922İstismar yok | SiYuan through 3.8.4 Stored XSS via notebook namessiyuan-note · siyuan · CWE-79 | Yüksek8,6 | — | %0,8 | 18 Eyl 2026 |
21İzleyin | CVE-2026-93921İstismar yok | SiYuan through 3.8.4 Access Control Bypass via Dynamic Icon Endpointsiyuan-note · siyuan · CWE-862 | Orta5,3 | — | %0,4 | 18 Eyl 2026 |
34İzleyin | CVE-2026-92986İstismar yok | SiYuan before 3.8.4 Cross-Site Scripting via Document Titlesiyuan-note · siyuan · CWE-79 | Yüksek8,6 | — | %0,8 | 17 Eyl 2026 |
34İzleyin | CVE-2026-92985İstismar yok | SiYuan before 3.8.4 Cross-Site Scripting via Bookmark Labelssiyuan-note · siyuan · CWE-79 | Yüksek8,6 | — | %0,8 | 17 Eyl 2026 |
36İzleyin | CVE-2026-87930Kavram kanıtı | MaxSite CMS through 109.6 PHP Object Injection via ci_sessionmaxsite · maxsite cms · CWE-502 | Kritik9,2 | — | %0,6 | 9 Eyl 2026 |
37İzleyin | CVE-2026-87929İstismar yok | MaxSite CMS through 109.6 Authentication Bypass via Hardcoded Encryption Keymaxsite · maxsite cms · CWE-321 | Kritik9,3 | — | %0,5 | 9 Eyl 2026 |
20İzleyin | CVE-2026-87928İstismar yok | MaxSite CMS 0.94 through 109.6 HTML Upload XSS via admin_pagemaxsite · maxsite cms · CWE-434 | Orta5,1 | — | %0,3 | 9 Eyl 2026 |
35İzleyin | CVE-2026-87927İstismar yok | MaxSite CMS through 109.6 Local File Inclusion via ajax dispatchermaxsite · maxsite cms · CWE-98 | Yüksek8,8 | — | %0,6 | 9 Eyl 2026 |
28İzleyin | CVE-2026-87821İstismar yok | Lara Dashboard 0.9.2 through 1.3.1 Server-Side Request Forgery in Builder Markdown Fetchlaradashboard · laradashboard · CWE-918 | Yüksek7,1 | — | %0,5 | 9 Eyl 2026 |
34İzleyin | CVE-2026-86438İstismar yok | Lara Dashboard before 1.3.2 Missing Authorization in Marketplace Module Install Actionlaradashboard · laradashboard · CWE-862 | Yüksek8,6 | — | %1,1 | 7 Eyl 2026 |
34İzleyin | CVE-2026-86437İstismar yok | Lara Dashboard before 1.3.2 Incorrect Authorization in Core-Upgrade Archive Uploadlaradashboard · laradashboard · CWE-863 | Yüksek8,6 | — | %0,7 | 7 Eyl 2026 |
21İzleyin | CVE-2026-86436İstismar yok | Lara Dashboard before 1.3.2 Missing Authorization in Post-Builder Media Upload Endpointslaradashboard · laradashboard · CWE-862 | Orta5,3 | — | %0,5 | 7 Eyl 2026 |
37İzleyin | CVE-2026-86184İstismar yok | Lara Dashboard before 1.3.0 Missing Authentication in screenshot-login Routelaradashboard · laradashboard · CWE-306 | Kritik9,3 | — | %1,1 | 5 Eyl 2026 |
- CVE-2026-9392334İzleyin
SiYuan through 3.8.4 Stored XSS via Heading Style Attribute
YüksekCVSS 8,6İstismar yokEPSS %1siyuan-note · siyuan18 Eyl 2026
- CVE-2026-9392234İzleyin
SiYuan through 3.8.4 Stored XSS via notebook names
YüksekCVSS 8,6İstismar yokEPSS %1siyuan-note · siyuan18 Eyl 2026
- CVE-2026-9392121İzleyin
SiYuan through 3.8.4 Access Control Bypass via Dynamic Icon Endpoint
OrtaCVSS 5,3İstismar yokEPSS %0siyuan-note · siyuan18 Eyl 2026
- CVE-2026-9298634İzleyin
SiYuan before 3.8.4 Cross-Site Scripting via Document Title
YüksekCVSS 8,6İstismar yokEPSS %1siyuan-note · siyuan17 Eyl 2026
- CVE-2026-9298534İzleyin
SiYuan before 3.8.4 Cross-Site Scripting via Bookmark Labels
YüksekCVSS 8,6İstismar yokEPSS %1siyuan-note · siyuan17 Eyl 2026
- CVE-2026-8793036İzleyin
MaxSite CMS through 109.6 PHP Object Injection via ci_session
KritikCVSS 9,2Kavram kanıtıEPSS %1maxsite · maxsite cms9 Eyl 2026
- CVE-2026-8792937İzleyin
MaxSite CMS through 109.6 Authentication Bypass via Hardcoded Encryption Key
KritikCVSS 9,3İstismar yokEPSS %1maxsite · maxsite cms9 Eyl 2026
- CVE-2026-8792820İzleyin
MaxSite CMS 0.94 through 109.6 HTML Upload XSS via admin_page
OrtaCVSS 5,1İstismar yokEPSS %0maxsite · maxsite cms9 Eyl 2026
- CVE-2026-8792735İzleyin
MaxSite CMS through 109.6 Local File Inclusion via ajax dispatcher
YüksekCVSS 8,8İstismar yokEPSS %1maxsite · maxsite cms9 Eyl 2026
- CVE-2026-8782128İzleyin
Lara Dashboard 0.9.2 through 1.3.1 Server-Side Request Forgery in Builder Markdown Fetch
YüksekCVSS 7,1İstismar yokEPSS %0laradashboard · laradashboard9 Eyl 2026
- CVE-2026-8643834İzleyin
Lara Dashboard before 1.3.2 Missing Authorization in Marketplace Module Install Action
YüksekCVSS 8,6İstismar yokEPSS %1laradashboard · laradashboard7 Eyl 2026
- CVE-2026-8643734İzleyin
Lara Dashboard before 1.3.2 Incorrect Authorization in Core-Upgrade Archive Upload
YüksekCVSS 8,6İstismar yokEPSS %1laradashboard · laradashboard7 Eyl 2026
- CVE-2026-8643621İzleyin
Lara Dashboard before 1.3.2 Missing Authorization in Post-Builder Media Upload Endpoints
OrtaCVSS 5,3İstismar yokEPSS %1laradashboard · laradashboard7 Eyl 2026
- CVE-2026-8618437İzleyin
Lara Dashboard before 1.3.0 Missing Authentication in screenshot-login Route
KritikCVSS 9,3İstismar yokEPSS %1laradashboard · laradashboard5 Eyl 2026