rexpository
41 kredili kayıt · son 12 ayda 41 · 0 tanesi CISA KEV’de
Adlar CNA kayıtlarındaki serbest metindir; aynı kişi farklı yazımlarla ayrı görünebilir. Düzeltme için bize yazın.
Kredili kayıtlar
Araştırmacılar| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
38İzleyin | CVE-2026-100721Kavram kanıtı | vm2 before 3.12.2 Authorization Bypass via Custom Resolverpatriksimek · vm2 · CWE-863 | Kritik9,5 | — | %0,4 | 3 gün önce |
27İzleyin | CVE-2026-100723İstismar yok | vm2 before 3.12.2 Memory Disclosure via zlib Buffer Poolpatriksimek · vm2 · CWE-200 | Orta6,9 | — | %0,3 | 4 gün önce |
35İzleyin | CVE-2026-100722İstismar yok | vm2 before 3.12.2 Host Process Termination via Construct Trappatriksimek · vm2 · CWE-248 | Yüksek8,9 | — | %0,3 | 4 gün önce |
34İzleyin | CVE-2026-100664İstismar yok | Netty 4.2.2 through 4.2.17 HTTP/1 Host Header Authority Confusionnetty · netty · CWE-20 | Yüksek8,7 | — | %0,3 | 4 gün önce |
34İzleyin | CVE-2026-100663İstismar yok | Netty HTTP/1 CONNECT authority-form mistranslated to malformed HTTP/3netty · netty · CWE-20 | Yüksek8,7 | — | %0,3 | 4 gün önce |
33İzleyin | CVE-2026-100653İstismar yok | vLLM 0.22.1 before 0.28.0 Incomplete Artifact Pin Propagationvllm-project · vllm · CWE-348 | Yüksek8,3 | — | %0,3 | 4 gün önce |
32İzleyin | CVE-2026-100652İstismar yok | vLLM 0.22.0 through 0.23.0 Denial of Service via stop_token_idsvllm-project · vllm · CWE-20 | Yüksek8,2 | — | %0,3 | 4 gün önce |
28İzleyin | CVE-2026-100651İstismar yok | vllm before 0.29.0 Denial of Service via Decoder Prompt Length Bypassvllm-project · vllm · CWE-400 | Yüksek7,1 | — | %0,3 | 4 gün önce |
34İzleyin | CVE-2026-100640İstismar yok | SiYuan before v3.8.4 Clipboard Data Disclosure via IPCsiyuan-note · siyuan · CWE-200 | Yüksek8,6 | — | %0,2 | 4 gün önce |
34İzleyin | CVE-2026-100639İstismar yok | SiYuan before v3.8.4 Cross-Site Scripting via Kramdown IALsiyuan-note · siyuan · CWE-79 | Yüksek8,6 | — | %0,5 | 4 gün önce |
32İzleyin | CVE-2026-100635İstismar yok | SiYuan before v3.8.4 Authentication Bypass via Plaintext Session Cookiesiyuan-note · siyuan · CWE-319 | Yüksek8,2 | — | %0,3 | 4 gün önce |
21İzleyin | CVE-2026-100634İstismar yok | SiYuan before v3.8.4 Missing Authorization via siyuan-send-windowssiyuan-note · siyuan · CWE-862 | Orta5,3 | — | %0,5 | 4 gün önce |
34İzleyin | CVE-2026-100665İstismar yok | Netty 4.2.11 through 4.2.17 QUIC Hostname Verification Bypassnetty · netty · CWE-295 | Yüksek8,7 | — | %0,3 | 4 gün önce |
34İzleyin | CVE-2026-100641İstismar yok | SiYuan before v3.8.4 Stored XSS via Unescaped Flashcard Contentsiyuan-note · siyuan · CWE-79 | Yüksek8,6 | — | %0,5 | 4 gün önce |
30İzleyin | CVE-2026-100598İstismar yok | OpenClaw before 2026.7.1 Approval Binding Logic Erroropenclaw · openclaw · CWE-346 | Yüksek7,5 | — | %0,1 | 4 gün önce |
21İzleyin | CVE-2026-100591İstismar yok | OpenClaw before 2026.7.1 Authentication Bypass via Active Memoryopenclaw · openclaw · CWE-862 | Orta5,3 | — | %0,2 | 4 gün önce |
21İzleyin | CVE-2026-100590İstismar yok | OpenClaw before 2026.7.1 Authorization Bypass via voice setopenclaw · openclaw · CWE-863 | Orta5,3 | — | %0,2 | 4 gün önce |
21İzleyin | CVE-2026-100592İstismar yok | OpenClaw before 2026.7.1 Authentication Bypass via Memory Dreamingopenclaw · openclaw · CWE-862 | Orta5,3 | — | %0,2 | 5 gün önce |
27İzleyin | CVE-2026-100527İstismar yok | OpenClaw before 2026.8.2 Denial of Service via Browser Relayopenclaw · openclaw · CWE-400 | Orta6,9 | — | %0,3 | 5 gün önce |
27İzleyin | CVE-2026-93604İstismar yok | vm2 3.11.8 Sandbox Escape via crypto.setFipspatriksimek · vm2 · CWE-284 | Orta6,9 | — | %0,3 | 18 Eyl 2026 |
33İzleyin | CVE-2026-92958İstismar yok | vm2 before 3.11.7 Denylist Bypass via fs/promisespatriksimek · vm2 · CWE-269 | Yüksek8,4 | — | %0,4 | 17 Eyl 2026 |
36İzleyin | CVE-2026-92954İstismar yok | vm2 3.10.0 through 3.11.7 Denial of Service via Host Promisepatriksimek · vm2 · CWE-248 | Kritik9,2 | — | %0,5 | 17 Eyl 2026 |
37İzleyin | CVE-2026-92953İstismar yok | vm2 3.11.0 through 3.11.7 Prototype Pollution via TypedArraypatriksimek · vm2 · CWE-913 | Kritik9,3 | — | %0,5 | 17 Eyl 2026 |
35İzleyin | CVE-2026-92952İstismar yok | vm2 3.11.4 through 3.11.6 Sandbox Symbol Filtering Bypasspatriksimek · vm2 · CWE-669 | Yüksek8,9 | — | %0,5 | 17 Eyl 2026 |
8İzleyin | CVE-2026-86424İstismar yok | ImageMagick before 7.1.2-30 Path Traversal via TOCTOU Symlink Raceimagemagick · imagemagick · CWE-59 | Düşük2,0 | — | %0,1 | 7 Eyl 2026 |
- CVE-2026-10072138İzleyin
vm2 before 3.12.2 Authorization Bypass via Custom Resolver
KritikCVSS 9,5Kavram kanıtıEPSS %0patriksimek · vm23 gün önce
- CVE-2026-10072327İzleyin
vm2 before 3.12.2 Memory Disclosure via zlib Buffer Pool
OrtaCVSS 6,9İstismar yokEPSS %0patriksimek · vm24 gün önce
- CVE-2026-10072235İzleyin
vm2 before 3.12.2 Host Process Termination via Construct Trap
YüksekCVSS 8,9İstismar yokEPSS %0patriksimek · vm24 gün önce
- CVE-2026-10066434İzleyin
Netty 4.2.2 through 4.2.17 HTTP/1 Host Header Authority Confusion
YüksekCVSS 8,7İstismar yokEPSS %0netty · netty4 gün önce
- CVE-2026-10066334İzleyin
Netty HTTP/1 CONNECT authority-form mistranslated to malformed HTTP/3
YüksekCVSS 8,7İstismar yokEPSS %0netty · netty4 gün önce
- CVE-2026-10065333İzleyin
vLLM 0.22.1 before 0.28.0 Incomplete Artifact Pin Propagation
YüksekCVSS 8,3İstismar yokEPSS %0vllm-project · vllm4 gün önce
- CVE-2026-10065232İzleyin
vLLM 0.22.0 through 0.23.0 Denial of Service via stop_token_ids
YüksekCVSS 8,2İstismar yokEPSS %0vllm-project · vllm4 gün önce
- CVE-2026-10065128İzleyin
vllm before 0.29.0 Denial of Service via Decoder Prompt Length Bypass
YüksekCVSS 7,1İstismar yokEPSS %0vllm-project · vllm4 gün önce
- CVE-2026-10064034İzleyin
SiYuan before v3.8.4 Clipboard Data Disclosure via IPC
YüksekCVSS 8,6İstismar yokEPSS %0siyuan-note · siyuan4 gün önce
- CVE-2026-10063934İzleyin
SiYuan before v3.8.4 Cross-Site Scripting via Kramdown IAL
YüksekCVSS 8,6İstismar yokEPSS %0siyuan-note · siyuan4 gün önce
- CVE-2026-10063532İzleyin
SiYuan before v3.8.4 Authentication Bypass via Plaintext Session Cookie
YüksekCVSS 8,2İstismar yokEPSS %0siyuan-note · siyuan4 gün önce
- CVE-2026-10063421İzleyin
SiYuan before v3.8.4 Missing Authorization via siyuan-send-windows
OrtaCVSS 5,3İstismar yokEPSS %0siyuan-note · siyuan4 gün önce
- CVE-2026-10066534İzleyin
Netty 4.2.11 through 4.2.17 QUIC Hostname Verification Bypass
YüksekCVSS 8,7İstismar yokEPSS %0netty · netty4 gün önce
- CVE-2026-10064134İzleyin
SiYuan before v3.8.4 Stored XSS via Unescaped Flashcard Content
YüksekCVSS 8,6İstismar yokEPSS %1siyuan-note · siyuan4 gün önce
- CVE-2026-10059830İzleyin
OpenClaw before 2026.7.1 Approval Binding Logic Error
YüksekCVSS 7,5İstismar yokEPSS %0openclaw · openclaw4 gün önce
- CVE-2026-10059121İzleyin
OpenClaw before 2026.7.1 Authentication Bypass via Active Memory
OrtaCVSS 5,3İstismar yokEPSS %0openclaw · openclaw4 gün önce
- CVE-2026-10059021İzleyin
OpenClaw before 2026.7.1 Authorization Bypass via voice set
OrtaCVSS 5,3İstismar yokEPSS %0openclaw · openclaw4 gün önce
- CVE-2026-10059221İzleyin
OpenClaw before 2026.7.1 Authentication Bypass via Memory Dreaming
OrtaCVSS 5,3İstismar yokEPSS %0openclaw · openclaw5 gün önce
- CVE-2026-10052727İzleyin
OpenClaw before 2026.8.2 Denial of Service via Browser Relay
OrtaCVSS 6,9İstismar yokEPSS %0openclaw · openclaw5 gün önce
- CVE-2026-9360427İzleyin
vm2 3.11.8 Sandbox Escape via crypto.setFips
OrtaCVSS 6,9İstismar yokEPSS %0patriksimek · vm218 Eyl 2026
- CVE-2026-9295833İzleyin
vm2 before 3.11.7 Denylist Bypass via fs/promises
YüksekCVSS 8,4İstismar yokEPSS %0patriksimek · vm217 Eyl 2026
- CVE-2026-9295436İzleyin
vm2 3.10.0 through 3.11.7 Denial of Service via Host Promise
KritikCVSS 9,2İstismar yokEPSS %0patriksimek · vm217 Eyl 2026
- CVE-2026-9295337İzleyin
vm2 3.11.0 through 3.11.7 Prototype Pollution via TypedArray
KritikCVSS 9,3İstismar yokEPSS %1patriksimek · vm217 Eyl 2026
- CVE-2026-9295235İzleyin
vm2 3.11.4 through 3.11.6 Sandbox Symbol Filtering Bypass
YüksekCVSS 8,9İstismar yokEPSS %0patriksimek · vm217 Eyl 2026
- CVE-2026-864248İzleyin
ImageMagick before 7.1.2-30 Path Traversal via TOCTOU Symlink Race
DüşükCVSS 2,0İstismar yokEPSS %0imagemagick · imagemagick7 Eyl 2026