İçeriğe atla
Noroxi

winfunc

12 kredili kayıt · son 12 ayda 12 · 0 tanesi CISA KEV’de

Adlar CNA kayıtlarındaki serbest metindir; aynı kişi farklı yazımlarla ayrı görünebilir. Düzeltme için bize yazın.

Kredili kayıtlar

Araştırmacılar
  • CVE-2026-7521
    22İzleyin

    SAML certificate deletion allows path traversal to delete arbitrary files outside the config directory

    OrtaCVSS 5,5İstismar yokEPSS %0

    mattermost · mattermost server28 Tem 2026

  • CVE-2026-9162
    17İzleyin

    Global session revocation does not invalidate active WebSocket connections

    OrtaCVSS 4,3İstismar yokEPSS %0

    mattermost · mattermost server22 Haz 2026

  • CVE-2026-7387
    35İzleyin

    Mattermost group syncable endpoints allow privilege escalation via scheme_admin

    YüksekCVSS 8,8İstismar yokEPSS %0

    mattermost · mattermost server12 Haz 2026

  • CVE-2026-7184
    26İzleyin

    Mattermost Remote Cluster PATCH API Leaks Authentication Tokens

    OrtaCVSS 6,5İstismar yokEPSS %0

    mattermost · mattermost server12 Haz 2026

  • CVE-2026-3115
    17İzleyin

    Guest users can view group member IDs without respecting view restrictions

    OrtaCVSS 4,3İstismar yokEPSS %0

    mattermost · mattermost server26 Mar 2026

  • CVE-2026-3114
    26İzleyin

    Zip Bomb Denial of Service via Unrestricted Archive Decompression

    OrtaCVSS 6,5İstismar yokEPSS %0

    mattermost · mattermost server26 Mar 2026

  • CVE-2026-3113
    22İzleyin

    mmctl export download command doesn’t restrict permissions to created file to file owner

    OrtaCVSS 5,5İstismar yokEPSS %0

    mattermost · mattermost server26 Mar 2026

  • CVE-2026-3108
    35İzleyin

    Terminal Escape Injection in mmctl Report Posts Command

    YüksekCVSS 8,8İstismar yokEPSS %0

    mattermost · mattermost server26 Mar 2026

  • CVE-2026-2455
    17İzleyin

    SSRF bypass via IPv4-mapped IPv6 literals

    OrtaCVSS 4,3İstismar yokEPSS %0

    mattermost · mattermost server16 Mar 2026

  • CVE-2026-21386
    17İzleyin

    Private channel enumeration via /mute slash command

    OrtaCVSS 4,3İstismar yokEPSS %0

    mattermost · mattermost server16 Mar 2026

  • CVE-2026-25783
    17İzleyin

    Denial of service via malformed User-Agent header in getBrowserVersion

    OrtaCVSS 4,3İstismar yokEPSS %0

    mattermost · mattermost server16 Mar 2026

  • CVE-2026-24458
    30İzleyin

    DoS attack via login attempts with multi-megabyte passwords

    YüksekCVSS 7,5İstismar yokEPSS %0

    mattermost · mattermost server16 Mar 2026