İçeriğe atla
Noroxi

Yama Salısı

Mayıs 2026

Her ayın ikinci salısı Microsoft, Adobe, SAP, Siemens ve Schneider Electric toplu yayın yapar; Oracle ocak, nisan, temmuz ve ekimde üçüncü salı. Burada o gün yayımlanan kayıtlar kendi veritabanımızdan, eylem puanına göre sıralı: önce KEV ve istismarı olgun olanlar.

Nasıl hesaplanır: CNA damgası + yayın tarihi (iki günlük pencere, UTC). Üreticinin bülteniyle bire bir eşleşme iddiası yok; ara güncellemeler ayrı günlerde çıkar.

197 kayıt · 0 KEV

Stack'inizi etkileyenler

Bu ayın kayıtlarından stack'inizdeki ürün ve sürümlere uyanlar.

Stack'inize uyanları görmek için giriş yapın; kayıtlar ve bildirimler ücretsiz. →

Microsoft · 12 Mayıs

125 · 0 KEV · 9 kritik
  • CVE-2026-33821
    39İzleyin

    Microsoft Dynamics 365 Customer Insights Elevation of Privilege Vulnerability

    KritikCVSS 9,9İstismar yokEPSS %1

    microsoft · dynamics 365 customer insights12 May 2026

  • CVE-2026-41089
    39İzleyin

    Windows Netlogon Remote Code Execution Vulnerability

    KritikCVSS 9,8Kavram kanıtıEPSS %1

    microsoft · windows server 201212 May 2026

  • CVE-2026-41096
    39İzleyin

    Windows DNS Client Remote Code Execution Vulnerability

    KritikCVSS 9,8Kavram kanıtıEPSS %1

    microsoft · windows 11 23h212 May 2026

  • CVE-2026-42823
    39İzleyin

    Azure Logic Apps Elevation of Privilege Vulnerability

    KritikCVSS 9,9İstismar yokEPSS %1

    microsoft · azure logic apps12 May 2026

  • CVE-2026-42898
    39İzleyin

    Microsoft Dynamics 365 On-Premises Remote Code Execution Vulnerability

    KritikCVSS 9,9İstismar yokEPSS %1

    microsoft · dynamics 36512 May 2026

  • CVE-2026-40402
    37İzleyin

    Windows Hyper-V Elevation of Privilege Vulnerability

    KritikCVSS 9,3İstismar yokEPSS %0

    microsoft · windows 11 23h212 May 2026

  • CVE-2026-33110
    36İzleyin

    Microsoft SharePoint Server Remote Code Execution Vulnerability

    YüksekCVSS 8,8İstismar yokEPSS %2

    microsoft · sharepoint server12 May 2026

  • CVE-2026-33112
    36İzleyin

    Microsoft SharePoint Server Remote Code Execution Vulnerability

    YüksekCVSS 8,8İstismar yokEPSS %2

    microsoft · sharepoint server12 May 2026

  • CVE-2026-33117
    36İzleyin

    Azure SDK for Java Security Feature Bypass Vulnerability

    KritikCVSS 9,1İstismar yokEPSS %0

    microsoft · azure sdk for java12 May 2026

  • CVE-2026-35439
    36İzleyin

    Microsoft SharePoint Server Remote Code Execution Vulnerability

    YüksekCVSS 8,8İstismar yokEPSS %2

    microsoft · sharepoint server12 May 2026

  • CVE-2026-40357
    36İzleyin

    Microsoft SharePoint Server Remote Code Execution Vulnerability

    YüksekCVSS 8,8İstismar yokEPSS %2

    microsoft · sharepoint server12 May 2026

  • CVE-2026-41103
    36İzleyin

    Microsoft SSO Plugin for Jira & Confluence Elevation of Privilege Vulnerability

    KritikCVSS 9,1İstismar yokEPSS %1

    microsoft · confluence saml sso12 May 2026

+113 kayıt dahaÜreticinin tüm kayıtları

Adobe · 12 Mayıs

51 · 0 KEV · 2 kritik
  • CVE-2026-34659
    39İzleyin

    Adobe Connect | Deserialization of Untrusted Data (CWE-502)

    KritikCVSS 9,6İstismar yokEPSS %2

    adobe · connect desktop application12 May 2026

  • CVE-2026-34660
    37İzleyin

    Adobe Connect | Incorrect Authorization (CWE-863)

    KritikCVSS 9,3İstismar yokEPSS %1

    adobe · connect desktop application12 May 2026

  • CVE-2026-34653
    34İzleyin

    Adobe Commerce | Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') (CWE-22)

    YüksekCVSS 8,7İstismar yokEPSS %1

    adobe · commerce12 May 2026

  • CVE-2026-34686
    34İzleyin

    Adobe Commerce | Cross-site Scripting (Stored XSS) (CWE-79)

    YüksekCVSS 8,7İstismar yokEPSS %1

    adobe · commerce12 May 2026

  • CVE-2026-34636
    31İzleyin

    Premiere Pro | Out-of-bounds Write (CWE-787)

    YüksekCVSS 7,8İstismar yokEPSS %0

    adobe · premiere pro12 May 2026

  • CVE-2026-34637
    31İzleyin

    Premiere Pro | Out-of-bounds Write (CWE-787)

    YüksekCVSS 7,8İstismar yokEPSS %0

    adobe · premiere pro12 May 2026

  • CVE-2026-34638
    31İzleyin

    Premiere Pro | Use After Free (CWE-416)

    YüksekCVSS 7,8İstismar yokEPSS %0

    adobe · premiere pro12 May 2026

  • CVE-2026-34639
    31İzleyin

    Media Encoder | Out-of-bounds Write (CWE-787)

    YüksekCVSS 7,8İstismar yokEPSS %0

    adobe · media encoder12 May 2026

  • CVE-2026-34640
    31İzleyin

    Media Encoder | Integer Overflow or Wraparound (CWE-190)

    YüksekCVSS 7,8İstismar yokEPSS %0

    adobe · media encoder12 May 2026

  • CVE-2026-34642
    31İzleyin

    After Effects | Heap-based Buffer Overflow (CWE-122)

    YüksekCVSS 7,8İstismar yokEPSS %0

    adobe · after effects12 May 2026

  • CVE-2026-34643
    31İzleyin

    After Effects | Out-of-bounds Write (CWE-787)

    YüksekCVSS 7,8İstismar yokEPSS %0

    adobe · after effects12 May 2026

  • CVE-2026-34644
    31İzleyin

    After Effects | Integer Overflow or Wraparound (CWE-190)

    YüksekCVSS 7,8İstismar yokEPSS %0

    adobe · after effects12 May 2026

+39 kayıt dahaÜreticinin tüm kayıtları

SAP · 12 Mayıs

0 · 0 KEV · 0 kritik

Bu pencerede kayıt yok.

Siemens · 12 Mayıs

18 · 0 KEV · 3 kritik
  • CVE-2026-25786
    37İzleyin

    Affected devices do not properly validate and sanitize PLC/station name rendered on the "communication" parameters page of the web interface

    KritikCVSS 9,3İstismar yokEPSS %1

    siemens · simatic drive controller cpu 1504d tf12 May 2026

  • CVE-2026-25787
    37İzleyin

    Affected devices do not properly validate and sanitize Technology Object (TO) name rendered on the "Motion Control Diagnostics" page of the

    KritikCVSS 9,3İstismar yokEPSS %1

    siemens · simatic drive controller cpu 1504d tf12 May 2026

  • CVE-2026-41551
    37İzleyin

    A vulnerability has been identified in ROS# (All versions < V2.2.2).

    KritikCVSS 9,3Kavram kanıtıEPSS %1

    siemens · ros#12 May 2026

  • CVE-2025-40949
    35İzleyin

    A vulnerability has been identified in RUGGEDCOM ROX MX5000 (All versions < V2.17.1), RUGGEDCOM ROX MX5000RE (All versions < V2.17.1), RUGGE

    YüksekCVSS 8,9İstismar yokEPSS %1

    siemens · ruggedcom rox mx5000 firmware12 May 2026

  • CVE-2026-22924
    35İzleyin

    A vulnerability has been identified in SIMATIC CN 4100 (All versions < V5.0).

    YüksekCVSS 8,8İstismar yokEPSS %0

    siemens · simatic cn 4100 firmware12 May 2026

  • CVE-2025-40833
    34İzleyin

    The affected devices contain a null pointer dereference vulnerability while processing specially crafted IPv4 requests.

    YüksekCVSS 8,7İstismar yokEPSS %0

    siemens · ie/pb link ha12 May 2026

  • CVE-2026-22925
    34İzleyin

    A vulnerability has been identified in SIMATIC CN 4100 (All versions < V5.0).

    YüksekCVSS 8,7İstismar yokEPSS %0

    siemens · simatic cn 4100 firmware12 May 2026

  • CVE-2026-33862
    34İzleyin

    A vulnerability has been identified in Teamcenter V2312 (All versions < V2312.0014), Teamcenter V2406 (All versions < V2406.0012), Teamcente

    YüksekCVSS 8,5İstismar yokEPSS %0

    siemens · teamcenter12 May 2026

  • CVE-2026-33893
    34İzleyin

    A vulnerability has been identified in Teamcenter V2312 (All versions < V2312.0014), Teamcenter V2406 (All versions < V2406.0012), Teamcente

    YüksekCVSS 8,7İstismar yokEPSS %0

    siemens · teamcenter12 May 2026

  • CVE-2025-40947
    30İzleyin

    A vulnerability has been identified in RUGGEDCOM ROX MX5000 (All versions < V2.17.1), RUGGEDCOM ROX MX5000RE (All versions < V2.17.1), RUGGE

    YüksekCVSS 7,7İstismar yokEPSS %1

    siemens · ruggedcom rox mx5000 firmware12 May 2026

  • CVE-2026-44411
    29İzleyin

    A vulnerability has been identified in Solid Edge SE2026 (All versions < V226.0 Update 5).

    YüksekCVSS 7,3İstismar yokEPSS %0

    siemens · solid edge se202612 May 2026

  • CVE-2026-44412
    29İzleyin

    A vulnerability has been identified in Solid Edge SE2026 (All versions < V226.0 Update 5).

    YüksekCVSS 7,3İstismar yokEPSS %0

    siemens · solid edge se202612 May 2026

+6 kayıt dahaÜreticinin tüm kayıtları

Schneider Electric · 12 Mayıs

3 · 0 KEV · 0 kritik
  • CVE-2026-4827
    34İzleyin

    Insufficient Entropy vulnerability on Multiple Products

    YüksekCVSS 8,7İstismar yokEPSS %0

    schneider electric · easergy micom c26412 May 2026

  • CVE-2026-6866
    32İzleyin

    Initialization of a Resource with an Insecure Default vulnerability on EcoStruxure™ Panel Server

    YüksekCVSS 8,2İstismar yokEPSS %0

    schneider-electric · ecostruxure panel server pas400 firmware12 May 2026

  • CVE-2026-6865
    28İzleyin

    Improper Limitation of a Pathname to a Restricted Directory Vulnerability on Multiple Products

    YüksekCVSS 7,1İstismar yokEPSS %0

    schneider electric · easylogic t150 (formerly saitel dr) remote terminal unit & controller12 May 2026

Üreticinin tüm kayıtları