khoadb175
4 kredili kayıt · son 12 ayda 4 · 0 tanesi CISA KEV’de
Adlar CNA kayıtlarındaki serbest metindir; aynı kişi farklı yazımlarla ayrı görünebilir. Düzeltme için bize yazın.
Kredili kayıtlar
Araştırmacılar| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
21İzleyin | CVE-2026-86767İstismar yok | Snipe-IT before 8.7.0 Cross-Company Read via requested-assetssnipeitapp · snipe-it · CWE-200 | Orta5,3 | — | %0,3 | 9 Eyl 2026 |
33İzleyin | CVE-2026-85616İstismar yok | Snipe-IT before 8.6.2 Authorization Bypass via Checkout-Acceptancesnipeitapp · snipe-it · CWE-639 | Yüksek8,4 | — | %0,4 | 4 Eyl 2026 |
32İzleyin | CVE-2026-55987İstismar yok | OAuth2 sign-in reactivates an administrator-deactivated account on auth sources without refresh tokens (incomplete fix of #38009)gitea · gitea open source git server · CWE-863 | Yüksek8,1 | — | %0,4 | 13 Ağu 2026 |
12İzleyin | CVE-2026-23603İstismar yok | Blind SSRF in OAuth2 avatar synchronization via unvalidated OIDC picture claimgitea · gitea open source git server · CWE-918 | Düşük3,1 | — | %0,3 | 13 Ağu 2026 |
- CVE-2026-8676721İzleyin
Snipe-IT before 8.7.0 Cross-Company Read via requested-assets
OrtaCVSS 5,3İstismar yokEPSS %0snipeitapp · snipe-it9 Eyl 2026
- CVE-2026-8561633İzleyin
Snipe-IT before 8.6.2 Authorization Bypass via Checkout-Acceptance
YüksekCVSS 8,4İstismar yokEPSS %0snipeitapp · snipe-it4 Eyl 2026
- CVE-2026-5598732İzleyin
OAuth2 sign-in reactivates an administrator-deactivated account on auth sources without refresh tokens (incomplete fix of #38009)
YüksekCVSS 8,1İstismar yokEPSS %0gitea · gitea open source git server13 Ağu 2026
- CVE-2026-2360312İzleyin
Blind SSRF in OAuth2 avatar synchronization via unvalidated OIDC picture claim
DüşükCVSS 3,1İstismar yokEPSS %0gitea · gitea open source git server13 Ağu 2026