Hackrate
6 kredili kayıt · son 12 ayda 6 · 0 tanesi CISA KEV’de
Adlar CNA kayıtlarındaki serbest metindir; aynı kişi farklı yazımlarla ayrı görünebilir. Düzeltme için bize yazın.
Kredili kayıtlar
Araştırmacılar| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
34İzleyin | CVE-2026-79987İstismar yok | Low-privilege RCE through element-search eager loadingcraftcms · cms · CWE-470 | Yüksek8,7 | — | %0,6 | 10 Eyl 2026 |
28İzleyin | CVE-2026-79991İstismar yok | Authenticated SQL Injection via nested eager-loading criteriacraftcms · cms · CWE-89 | Yüksek7,1 | — | %0,5 | 2 Eyl 2026 |
34İzleyin | CVE-2026-79990İstismar yok | GQL entry mutation `siteId` bypasses schema site scope, enabling cross-site content read/write/deletecraftcms · cms · CWE-639 | Yüksek8,7 | — | %0,4 | 2 Eyl 2026 |
34İzleyin | CVE-2026-79989İstismar yok | Arbitrary user password reset leading to administrator account takeovercraftcms · cms · CWE-285 | Yüksek8,7 | — | %0,4 | 2 Eyl 2026 |
34İzleyin | CVE-2026-79988İstismar yok | Authenticated RCE through Twig sandbox escapecraftcms · cms · CWE-693 | Yüksek8,7 | — | %0,5 | 27 Ağu 2026 |
34İzleyin | CVE-2026-78416İstismar yok | Authenticated RCE via `condition.config` JSON cleanse bypasscraftcms · cms · CWE-915 | Yüksek8,7 | — | %1,0 | 24 Ağu 2026 |
- CVE-2026-7998734İzleyin
Low-privilege RCE through element-search eager loading
YüksekCVSS 8,7İstismar yokEPSS %1craftcms · cms10 Eyl 2026
- CVE-2026-7999128İzleyin
Authenticated SQL Injection via nested eager-loading criteria
YüksekCVSS 7,1İstismar yokEPSS %1craftcms · cms2 Eyl 2026
- CVE-2026-7999034İzleyin
GQL entry mutation `siteId` bypasses schema site scope, enabling cross-site content read/write/delete
YüksekCVSS 8,7İstismar yokEPSS %0craftcms · cms2 Eyl 2026
- CVE-2026-7998934İzleyin
Arbitrary user password reset leading to administrator account takeover
YüksekCVSS 8,7İstismar yokEPSS %0craftcms · cms2 Eyl 2026
- CVE-2026-7998834İzleyin
Authenticated RCE through Twig sandbox escape
YüksekCVSS 8,7İstismar yokEPSS %0craftcms · cms27 Ağu 2026
- CVE-2026-7841634İzleyin
Authenticated RCE via `condition.config` JSON cleanse bypass
YüksekCVSS 8,7İstismar yokEPSS %1craftcms · cms24 Ağu 2026