İçeriğe atla
Noroxi

Piotr Bazydlo (@chudyPB)

watchTowr

73 kredili kayıt · son 12 ayda 7 · 1 tanesi CISA KEV’de

Adlar CNA kayıtlarındaki serbest metindir; aynı kişi farklı yazımlarla ayrı görünebilir. Düzeltme için bize yazın.

Kredili kayıtlar

Araştırmacılar
  • CVE-2026-82077
    29İzleyin

    PaperCut NG/MF: Remote Code Execution via Scan2Fax

    YüksekCVSS 7,3İstismar yokEPSS %1

    papercut · papercut ng/mf5 gün önce

  • CVE-2026-16137
    28İzleyin

    Path traversal via unsanitized upload filename leads to arbitrary file write in Progress ShareFile Storage Zones Controller

    YüksekCVSS 7,2İstismar yokEPSS %1

    progress · sharefile storage zones controller17 Ağu 2026

  • CVE-2026-26339
    37İzleyin

    Hyland Alfresco Transformation Service Argument Injection RCE

    KritikCVSS 9,3İstismar yokEPSS %1

    hyland · alfresco transform service19 Şub 2026

  • CVE-2026-26338
    27İzleyin

    Hyland Alfresco Transformation Service SSRF

    OrtaCVSS 6,9İstismar yokEPSS %1

    hyland · alfresco transform service19 Şub 2026

  • CVE-2026-26337
    35İzleyin

    Hyland Alfresco Transformation Service Absolute Path Traversal Arbitrary File Read and SSRF

    YüksekCVSS 8,8İstismar yokEPSS %1

    hyland · alfresco transform service19 Şub 2026

  • CVE-2026-26336
    34İzleyin

    Hyland Alfresco Improper Authorization Arbitrary File Read

    YüksekCVSS 8,7Kavram kanıtıEPSS %1

    hyland · alfresco content services19 Şub 2026

  • CVE-2026-0601
    20İzleyin

    Nexus Repository 3 - Cross-Site Scripting

    OrtaCVSS 5,1İstismar yokEPSS %0

    sonatype · nexus repository14 Oca 2026

  • CVE-2025-3600
    37İzleyin

    Unsafe Reflection Vulnerability in Telerik UI for ASP.NET AJAX

    YüksekCVSS 7,5İstismar yokEPSS %24

    progress · telerik ui for asp.net ajax14 May 2025

  • CVE-2025-32370
    39İzleyin

    Kentico Xperience before 13.0.178 has a specific set of allowed ContentUploader file extensions for unauthenticated uploads; however, becaus

    KritikCVSS 9,8Kavram kanıtıEPSS %2

    kentico · xperience6 Nis 2025

  • CVE-2025-32369
    21İzleyin

    Kentico Xperience before 13.0.181 allows authenticated users to distribute malicious content (for stored XSS) via certain interactions with

    OrtaCVSS 5,4İstismar yokEPSS %0

    kentico · xperience6 Nis 2025

  • CVE-2024-28991
    33İzleyin

    SolarWinds Access Rights Manager (ARM) Deserialization of Untrusted Data Remote Code Execution

    YüksekCVSS 8,0İstismar yokEPSS %3

    solarwinds · access rights manager12 Eyl 2024

  • CVE-2024-28990
    35İzleyin

    SolarWinds Access Rights Manager (ARM) Hardcoded Credentials Authentication Bypass Vulnerability

    YüksekCVSS 8,8İstismar yokEPSS %0

    solarwinds · access rights manager12 Eyl 2024

  • CVE-2024-28993
    33İzleyin

    SolarWinds Access Rights Manager Directory Traversal and Information Disclosure Vulnerability

    YüksekCVSS 8,3İstismar yokEPSS %1

    solarwinds · access rights manager17 Tem 2024

  • CVE-2024-28992
    34İzleyin

    SolarWinds Access Rights Manager Directory Traversal and Information Disclosure Vulnerability

    YüksekCVSS 8,3İstismar yokEPSS %2

    solarwinds · access rights manager17 Tem 2024

  • CVE-2024-23475
    36İzleyin

    SolarWinds Access Rights Manager Directory Traversal and Information Disclosure Vulnerability

    YüksekCVSS 8,8İstismar yokEPSS %2

    solarwinds · access rights manager17 Tem 2024

  • CVE-2024-23474
    35İzleyin

    SolarWinds Access Rights Manager (ARM) deleteTransferFile Directory Traversal Arbitrary File Deletion and Information Disclosure Vulnerability

    YüksekCVSS 8,8İstismar yokEPSS %2

    solarwinds · access rights manager17 Tem 2024

  • CVE-2024-23472
    38İzleyin

    SolarWinds Access Rights Manager Directory Traversal Arbitrary File Deletion and Information Disclosure Vulnerability

    YüksekCVSS 8,0İstismar yokEPSS %19

    solarwinds · access rights manager17 Tem 2024

  • CVE-2024-23469
    40Planlayın

    SolarWinds Access Rights Manager Exposed Dangerous Method Remote Code Execution Vulnerability

    YüksekCVSS 8,8İstismar yokEPSS %18

    solarwinds · access rights manager17 Tem 2024

  • CVE-2024-23468
    34İzleyin

    SolarWinds Access Rights Manager Directory Traversal and Information Disclosure Vulnerability

    YüksekCVSS 8,3İstismar yokEPSS %3

    solarwinds · access rights manager17 Tem 2024

  • CVE-2024-23465
    36İzleyin

    SolarWinds Access Rights Manager (ARM) ChangeHumster Exposed Dangerous Method Authentication Bypass Vulnerability

    YüksekCVSS 8,8İstismar yokEPSS %2

    solarwinds · access rights manager17 Tem 2024

  • CVE-2024-28075
    55Planlayın

    SolarWinds ARM Deserialization of Untrusted Data Remote Code Execution

    YüksekCVSS 8,0İstismar yokEPSS %78

    solarwinds · access rights manager14 May 2024

  • CVE-2024-23473
    39İzleyin

    SolarWinds Access Rights Manager (ARM) Hard-Coded Credentials Authentication Bypass Vulnerability

    KritikCVSS 9,8İstismar yokEPSS %1

    solarwinds · access rights manager14 May 2024

  • CVE-2024-23478
    56Planlayın

    SolarWinds Access Rights Manager (ARM) Deserialization of Untrusted Data Remote Code Execution

    YüksekCVSS 8,0İstismar yokEPSS %82

    solarwinds · access rights manager15 Şub 2024

  • CVE-2023-50395
    32İzleyin

    SQL Injection Remote Code Execution Vulnerability

    YüksekCVSS 8,0İstismar yokEPSS %2

    solarwinds · solarwinds platform6 Şub 2024

  • CVE-2023-35188
    32İzleyin

    SQL Injection Remote Code Execution Vulnerability

    YüksekCVSS 8,0İstismar yokEPSS %2

    solarwinds · solarwinds platform6 Şub 2024