Yama Salısı
Kasım 2025
Her ayın ikinci salısı Microsoft, Adobe, SAP, Siemens ve Schneider Electric toplu yayın yapar; Oracle ocak, nisan, temmuz ve ekimde üçüncü salı. Burada o gün yayımlanan kayıtlar kendi veritabanımızdan, eylem puanına göre sıralı: önce KEV ve istismarı olgun olanlar.
Nasıl hesaplanır: CNA damgası + yayın tarihi (iki günlük pencere, UTC). Üreticinin bülteniyle bire bir eşleşme iddiası yok; ara güncellemeler ayrı günlerde çıkar.
107 kayıt · 2 KEV
Stack'inizi etkileyenler
Bu ayın kayıtlarından stack'inizdeki ürün ve sürümlere uyanlar.
Stack'inize uyanları görmek için giriş yapın; kayıtlar ve bildirimler ücretsiz. →
Microsoft · 11 Kasım
63 · 2 KEV · 1 kritik| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
62Bu hafta | CVE-2025-60710Silahlaştırılmış | Host Process for Windows Tasks Elevation of Privilege Vulnerabilitymicrosoft · windows 11 24h2 · CWE-59 | Yüksek7,8 | KEV | %4,6 | 11 Kas 2025 |
60Bu hafta | CVE-2025-62215Silahlaştırılmış | Windows Kernel Elevation of Privilege Vulnerabilitymicrosoft · windows 10 1809 · CWE-362 | Yüksek7,0 | KEV | %6,0 | 11 Kas 2025 |
41Planlayın | CVE-2025-60724İstismar yok | GDI+ Remote Code Execution Vulnerabilitymicrosoft · 365 copilot · CWE-122 | Kritik9,8 | — | %5,9 | 11 Kas 2025 |
35İzleyin | CVE-2025-59499İstismar yok | Microsoft SQL Server Elevation of Privilege Vulnerabilitymicrosoft · sql server 2016 · CWE-89 | Yüksek8,8 | — | %1,1 | 11 Kas 2025 |
35İzleyin | CVE-2025-62220İstismar yok | Windows Subsystem for Linux GUI Remote Code Execution Vulnerabilitymicrosoft · windows subsystem for linux · CWE-122 | Yüksek8,8 | — | %0,7 | 11 Kas 2025 |
35İzleyin | CVE-2025-62222Kavram kanıtı | Agentic AI and Visual Studio Code Remote Code Execution Vulnerabilitymicrosoft · github copilot chat · CWE-20 | Yüksek8,8 | — | %0,7 | 11 Kas 2025 |
34İzleyin | CVE-2025-62210İstismar yok | Dynamics 365 Field Service (online) Spoofing Vulnerabilitymicrosoft · dynamics 365 · CWE-79 | Yüksek8,7 | — | %0,6 | 11 Kas 2025 |
34İzleyin | CVE-2025-62211İstismar yok | Dynamics 365 Field Service (online) Spoofing Vulnerabilitymicrosoft · dynamics 365 · CWE-79 | Yüksek8,7 | — | %0,6 | 11 Kas 2025 |
33İzleyin | CVE-2025-62204İstismar yok | Microsoft SharePoint Remote Code Execution Vulnerabilitymicrosoft · sharepoint server · CWE-502 | Yüksek8,0 | — | %2,1 | 11 Kas 2025 |
32İzleyin | CVE-2025-30398İstismar yok | Nuance PowerScribe 360 Information Disclosure Vulnerabilitymicrosoft · nuance powerscribe 360 · CWE-862 | Yüksek8,1 | — | %0,8 | 11 Kas 2025 |
32İzleyin | CVE-2025-59512İstismar yok | Customer Experience Improvement Program (CEIP) Elevation of Privilege Vulnerabilitymicrosoft · windows 10 1607 · CWE-284 | Yüksek7,8 | — | %2,9 | 11 Kas 2025 |
32İzleyin | CVE-2025-60705İstismar yok | Windows Client-Side Caching Elevation of Privilege Vulnerabilitymicrosoft · windows 10 1607 · CWE-284 | Yüksek7,8 | — | %2,4 | 11 Kas 2025 |
- CVE-2025-6071062Bu hafta
Host Process for Windows Tasks Elevation of Privilege Vulnerability
YüksekCVSS 7,8KEVSilahlaştırılmışEPSS %5microsoft · windows 11 24h211 Kas 2025
- CVE-2025-6221560Bu hafta
Windows Kernel Elevation of Privilege Vulnerability
YüksekCVSS 7,0KEVSilahlaştırılmışEPSS %6microsoft · windows 10 180911 Kas 2025
- CVE-2025-6072441Planlayın
GDI+ Remote Code Execution Vulnerability
KritikCVSS 9,8İstismar yokEPSS %6microsoft · 365 copilot11 Kas 2025
- CVE-2025-5949935İzleyin
Microsoft SQL Server Elevation of Privilege Vulnerability
YüksekCVSS 8,8İstismar yokEPSS %1microsoft · sql server 201611 Kas 2025
- CVE-2025-6222035İzleyin
Windows Subsystem for Linux GUI Remote Code Execution Vulnerability
YüksekCVSS 8,8İstismar yokEPSS %1microsoft · windows subsystem for linux11 Kas 2025
- CVE-2025-6222235İzleyin
Agentic AI and Visual Studio Code Remote Code Execution Vulnerability
YüksekCVSS 8,8Kavram kanıtıEPSS %1microsoft · github copilot chat11 Kas 2025
- CVE-2025-6221034İzleyin
Dynamics 365 Field Service (online) Spoofing Vulnerability
YüksekCVSS 8,7İstismar yokEPSS %1microsoft · dynamics 36511 Kas 2025
- CVE-2025-6221134İzleyin
Dynamics 365 Field Service (online) Spoofing Vulnerability
YüksekCVSS 8,7İstismar yokEPSS %1microsoft · dynamics 36511 Kas 2025
- CVE-2025-6220433İzleyin
Microsoft SharePoint Remote Code Execution Vulnerability
YüksekCVSS 8,0İstismar yokEPSS %2microsoft · sharepoint server11 Kas 2025
- CVE-2025-3039832İzleyin
Nuance PowerScribe 360 Information Disclosure Vulnerability
YüksekCVSS 8,1İstismar yokEPSS %1microsoft · nuance powerscribe 36011 Kas 2025
- CVE-2025-5951232İzleyin
Customer Experience Improvement Program (CEIP) Elevation of Privilege Vulnerability
YüksekCVSS 7,8İstismar yokEPSS %3microsoft · windows 10 160711 Kas 2025
- CVE-2025-6070532İzleyin
Windows Client-Side Caching Elevation of Privilege Vulnerability
YüksekCVSS 7,8İstismar yokEPSS %2microsoft · windows 10 160711 Kas 2025
+51 kayıt dahaÜreticinin tüm kayıtları
Adobe · 11 Kasım
29 · 0 KEV · 0 kritik| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
31İzleyin | CVE-2025-61814İstismar yok | InDesign Desktop | Use After Free (CWE-416)adobe · indesign · CWE-416 | Yüksek7,8 | — | %0,3 | 11 Kas 2025 |
31İzleyin | CVE-2025-61815İstismar yok | InDesign Desktop | Use After Free (CWE-416)adobe · indesign · CWE-416 | Yüksek7,8 | — | %0,3 | 11 Kas 2025 |
31İzleyin | CVE-2025-61816İstismar yok | InCopy | Heap-based Buffer Overflow (CWE-122)adobe · incopy · CWE-122 | Yüksek7,8 | — | %0,3 | 11 Kas 2025 |
31İzleyin | CVE-2025-61817İstismar yok | InCopy | Use After Free (CWE-416)adobe · incopy · CWE-416 | Yüksek7,8 | — | %0,2 | 11 Kas 2025 |
31İzleyin | CVE-2025-61818İstismar yok | InCopy | Use After Free (CWE-416)adobe · incopy · CWE-416 | Yüksek7,8 | — | %0,2 | 11 Kas 2025 |
31İzleyin | CVE-2025-61819İstismar yok | Photoshop Desktop | Heap-based Buffer Overflow (CWE-122)adobe · photoshop · CWE-122 | Yüksek7,8 | — | %0,3 | 11 Kas 2025 |
31İzleyin | CVE-2025-61820İstismar yok | Illustrator | Heap-based Buffer Overflow (CWE-122)adobe · illustrator · CWE-122 | Yüksek7,8 | — | %0,3 | 11 Kas 2025 |
31İzleyin | CVE-2025-61824İstismar yok | InDesign Desktop | Heap-based Buffer Overflow (CWE-122)adobe · indesign · CWE-122 | Yüksek7,8 | — | %0,3 | 11 Kas 2025 |
31İzleyin | CVE-2025-61826İstismar yok | Illustrator on iPad | Integer Underflow (Wrap or Wraparound) (CWE-191)adobe · illustrator on ipad · CWE-191 | Yüksek7,8 | — | %0,2 | 11 Kas 2025 |
31İzleyin | CVE-2025-61827İstismar yok | Illustrator on iPad | Heap-based Buffer Overflow (CWE-122)adobe · illustrator on ipad · CWE-122 | Yüksek7,8 | — | %0,3 | 11 Kas 2025 |
31İzleyin | CVE-2025-61828İstismar yok | Illustrator on iPad | Out-of-bounds Write (CWE-787)adobe · illustrator on ipad · CWE-787 | Yüksek7,8 | — | %0,2 | 11 Kas 2025 |
31İzleyin | CVE-2025-61829İstismar yok | Illustrator on iPad | Heap-based Buffer Overflow (CWE-122)adobe · illustrator on ipad · CWE-122 | Yüksek7,8 | — | %0,3 | 11 Kas 2025 |
- CVE-2025-6181431İzleyin
InDesign Desktop | Use After Free (CWE-416)
YüksekCVSS 7,8İstismar yokEPSS %0adobe · indesign11 Kas 2025
- CVE-2025-6181531İzleyin
InDesign Desktop | Use After Free (CWE-416)
YüksekCVSS 7,8İstismar yokEPSS %0adobe · indesign11 Kas 2025
- CVE-2025-6181631İzleyin
InCopy | Heap-based Buffer Overflow (CWE-122)
YüksekCVSS 7,8İstismar yokEPSS %0adobe · incopy11 Kas 2025
- CVE-2025-6181731İzleyin
InCopy | Use After Free (CWE-416)
YüksekCVSS 7,8İstismar yokEPSS %0adobe · incopy11 Kas 2025
- CVE-2025-6181831İzleyin
InCopy | Use After Free (CWE-416)
YüksekCVSS 7,8İstismar yokEPSS %0adobe · incopy11 Kas 2025
- CVE-2025-6181931İzleyin
Photoshop Desktop | Heap-based Buffer Overflow (CWE-122)
YüksekCVSS 7,8İstismar yokEPSS %0adobe · photoshop11 Kas 2025
- CVE-2025-6182031İzleyin
Illustrator | Heap-based Buffer Overflow (CWE-122)
YüksekCVSS 7,8İstismar yokEPSS %0adobe · illustrator11 Kas 2025
- CVE-2025-6182431İzleyin
InDesign Desktop | Heap-based Buffer Overflow (CWE-122)
YüksekCVSS 7,8İstismar yokEPSS %0adobe · indesign11 Kas 2025
- CVE-2025-6182631İzleyin
Illustrator on iPad | Integer Underflow (Wrap or Wraparound) (CWE-191)
YüksekCVSS 7,8İstismar yokEPSS %0adobe · illustrator on ipad11 Kas 2025
- CVE-2025-6182731İzleyin
Illustrator on iPad | Heap-based Buffer Overflow (CWE-122)
YüksekCVSS 7,8İstismar yokEPSS %0adobe · illustrator on ipad11 Kas 2025
- CVE-2025-6182831İzleyin
Illustrator on iPad | Out-of-bounds Write (CWE-787)
YüksekCVSS 7,8İstismar yokEPSS %0adobe · illustrator on ipad11 Kas 2025
- CVE-2025-6182931İzleyin
Illustrator on iPad | Heap-based Buffer Overflow (CWE-122)
YüksekCVSS 7,8İstismar yokEPSS %0adobe · illustrator on ipad11 Kas 2025
+17 kayıt dahaÜreticinin tüm kayıtları
SAP · 11 Kasım
0 · 0 KEV · 0 kritikBu pencerede kayıt yok.
Siemens · 11 Kasım
12 · 0 KEV · 0 kritik| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
34İzleyin | CVE-2024-32008İstismar yok | A vulnerability has been identified in Spectrum Power 4 (All versions < V4.70 SP12 Update 2).siemens · spectrum power 4 · CWE-648 | Yüksek8,5 | — | %0,1 | 11 Kas 2025 |
34İzleyin | CVE-2024-32009İstismar yok | A vulnerability has been identified in Spectrum Power 4 (All versions < V4.70 SP12 Update 2).siemens · spectrum power 4 · CWE-266 | Yüksek8,5 | — | %0,1 | 11 Kas 2025 |
34İzleyin | CVE-2024-32010İstismar yok | A vulnerability has been identified in Spectrum Power 4 (All versions < V4.70 SP12 Update 2).siemens · spectrum power 4 · CWE-732 | Yüksek8,5 | — | %0,1 | 11 Kas 2025 |
34İzleyin | CVE-2024-32011İstismar yok | A vulnerability has been identified in Spectrum Power 4 (All versions < V4.70 SP12 Update 2).siemens · spectrum power 4 · CWE-829 | Yüksek8,7 | — | %0,4 | 11 Kas 2025 |
34İzleyin | CVE-2025-40744İstismar yok | A vulnerability has been identified in Solid Edge SE2025 (All versions < V225.0 Update 11).siemens · solid edge se2025 · CWE-295 | Yüksek8,7 | — | %0,2 | 11 Kas 2025 |
34İzleyin | CVE-2025-40763İstismar yok | A vulnerability has been identified in Altair Grid Engine (All versions < V2026.0.0).siemens · altair grid engine · CWE-427 | Yüksek8,5 | — | %0,1 | 11 Kas 2025 |
34İzleyin | CVE-2025-40815İstismar yok | A vulnerability has been identified in LOGO! 12/24RCE (6ED1052-1MD08-0BA2) (All versions), LOGO! 12/24RCEo (6ED1052-2MD08-0BA2) (All versionsiemens · logo! 12/24rce · CWE-120 | Yüksek8,6 | — | %0,4 | 11 Kas 2025 |
34İzleyin | CVE-2025-40827İstismar yok | A vulnerability has been identified in Siemens Software Center (All versions < V3.5), Solid Edge SE2025 (All versions < V225.0 Update 10).siemens · siemens software center · CWE-427 | Yüksek8,5 | — | %0,2 | 11 Kas 2025 |
28İzleyin | CVE-2025-40816İstismar yok | A vulnerability has been identified in LOGO! 12/24RCE (6ED1052-1MD08-0BA2) (All versions), LOGO! 12/24RCEo (6ED1052-2MD08-0BA2) (All versionsiemens · logo! 12/24rce · CWE-306 | Yüksek7,2 | — | %0,2 | 11 Kas 2025 |
28İzleyin | CVE-2025-40817İstismar yok | A vulnerability has been identified in LOGO! 12/24RCE (6ED1052-1MD08-0BA2) (All versions), LOGO! 12/24RCEo (6ED1052-2MD08-0BA2) (All versionsiemens · logo! 12/24rce · CWE-306 | Yüksek7,1 | — | %0,2 | 11 Kas 2025 |
27İzleyin | CVE-2025-40760İstismar yok | A vulnerability has been identified in Altair Grid Engine (All versions < V2026.0.0).siemens · altair grid engine · CWE-209 | Orta6,8 | — | %0,1 | 11 Kas 2025 |
22İzleyin | CVE-2024-32014İstismar yok | A vulnerability has been identified in Spectrum Power 4 (All versions < V4.70 SP12 Update 2).siemens · spectrum power 4 · CWE-732 | Orta5,6 | — | %0,1 | 11 Kas 2025 |
- CVE-2024-3200834İzleyin
A vulnerability has been identified in Spectrum Power 4 (All versions < V4.70 SP12 Update 2).
YüksekCVSS 8,5İstismar yokEPSS %0siemens · spectrum power 411 Kas 2025
- CVE-2024-3200934İzleyin
A vulnerability has been identified in Spectrum Power 4 (All versions < V4.70 SP12 Update 2).
YüksekCVSS 8,5İstismar yokEPSS %0siemens · spectrum power 411 Kas 2025
- CVE-2024-3201034İzleyin
A vulnerability has been identified in Spectrum Power 4 (All versions < V4.70 SP12 Update 2).
YüksekCVSS 8,5İstismar yokEPSS %0siemens · spectrum power 411 Kas 2025
- CVE-2024-3201134İzleyin
A vulnerability has been identified in Spectrum Power 4 (All versions < V4.70 SP12 Update 2).
YüksekCVSS 8,7İstismar yokEPSS %0siemens · spectrum power 411 Kas 2025
- CVE-2025-4074434İzleyin
A vulnerability has been identified in Solid Edge SE2025 (All versions < V225.0 Update 11).
YüksekCVSS 8,7İstismar yokEPSS %0siemens · solid edge se202511 Kas 2025
- CVE-2025-4076334İzleyin
A vulnerability has been identified in Altair Grid Engine (All versions < V2026.0.0).
YüksekCVSS 8,5İstismar yokEPSS %0siemens · altair grid engine11 Kas 2025
- CVE-2025-4081534İzleyin
A vulnerability has been identified in LOGO! 12/24RCE (6ED1052-1MD08-0BA2) (All versions), LOGO! 12/24RCEo (6ED1052-2MD08-0BA2) (All version
YüksekCVSS 8,6İstismar yokEPSS %0siemens · logo! 12/24rce11 Kas 2025
- CVE-2025-4082734İzleyin
A vulnerability has been identified in Siemens Software Center (All versions < V3.5), Solid Edge SE2025 (All versions < V225.0 Update 10).
YüksekCVSS 8,5İstismar yokEPSS %0siemens · siemens software center11 Kas 2025
- CVE-2025-4081628İzleyin
A vulnerability has been identified in LOGO! 12/24RCE (6ED1052-1MD08-0BA2) (All versions), LOGO! 12/24RCEo (6ED1052-2MD08-0BA2) (All version
YüksekCVSS 7,2İstismar yokEPSS %0siemens · logo! 12/24rce11 Kas 2025
- CVE-2025-4081728İzleyin
A vulnerability has been identified in LOGO! 12/24RCE (6ED1052-1MD08-0BA2) (All versions), LOGO! 12/24RCEo (6ED1052-2MD08-0BA2) (All version
YüksekCVSS 7,1İstismar yokEPSS %0siemens · logo! 12/24rce11 Kas 2025
- CVE-2025-4076027İzleyin
A vulnerability has been identified in Altair Grid Engine (All versions < V2026.0.0).
OrtaCVSS 6,8İstismar yokEPSS %0siemens · altair grid engine11 Kas 2025
- CVE-2024-3201422İzleyin
A vulnerability has been identified in Spectrum Power 4 (All versions < V4.70 SP12 Update 2).
OrtaCVSS 5,6İstismar yokEPSS %0siemens · spectrum power 411 Kas 2025
Schneider Electric · 11 Kasım
3 · 0 KEV · 0 kritik| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
29İzleyin | CVE-2025-11565İstismar yok | CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability exists that could cause elevated systemschneider electric · powerchute™ serial shutdown · CWE-22 | Yüksek7,3 | — | %0,1 | 12 Kas 2025 |
29İzleyin | CVE-2025-11567İstismar yok | CWE-276: Incorrect Default Permissions vulnerability exists that could cause elevated system access when the target installation folder is nschneider electric · powerchute™ serial shutdown · CWE-276 | Yüksek7,3 | — | %0,1 | 12 Kas 2025 |
27İzleyin | CVE-2025-11566İstismar yok | CWE-307: Improper Restriction of Excessive Authentication Attempts vulnerability exists that would allow an attacker on the local network toschneider electric · powerchute™ serial shutdown · CWE-307 | Orta6,9 | — | %0,5 | 12 Kas 2025 |
- CVE-2025-1156529İzleyin
CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability exists that could cause elevated system
YüksekCVSS 7,3İstismar yokEPSS %0schneider electric · powerchute™ serial shutdown12 Kas 2025
- CVE-2025-1156729İzleyin
CWE-276: Incorrect Default Permissions vulnerability exists that could cause elevated system access when the target installation folder is n
YüksekCVSS 7,3İstismar yokEPSS %0schneider electric · powerchute™ serial shutdown12 Kas 2025
- CVE-2025-1156627İzleyin
CWE-307: Improper Restriction of Excessive Authentication Attempts vulnerability exists that would allow an attacker on the local network to
OrtaCVSS 6,9İstismar yokEPSS %1schneider electric · powerchute™ serial shutdown12 Kas 2025