Yama Salısı
Mayıs 2026
Her ayın ikinci salısı Microsoft, Adobe, SAP, Siemens ve Schneider Electric toplu yayın yapar; Oracle ocak, nisan, temmuz ve ekimde üçüncü salı. Burada o gün yayımlanan kayıtlar kendi veritabanımızdan, eylem puanına göre sıralı: önce KEV ve istismarı olgun olanlar.
Nasıl hesaplanır: CNA damgası + yayın tarihi (iki günlük pencere, UTC). Üreticinin bülteniyle bire bir eşleşme iddiası yok; ara güncellemeler ayrı günlerde çıkar.
197 kayıt · 0 KEV
Stack'inizi etkileyenler
Bu ayın kayıtlarından stack'inizdeki ürün ve sürümlere uyanlar.
Stack'inize uyanları görmek için giriş yapın; kayıtlar ve bildirimler ücretsiz. →
Microsoft · 12 Mayıs
125 · 0 KEV · 9 kritik| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
39İzleyin | CVE-2026-33821İstismar yok | Microsoft Dynamics 365 Customer Insights Elevation of Privilege Vulnerabilitymicrosoft · dynamics 365 customer insights · CWE-269 | Kritik9,9 | — | %0,8 | 12 May 2026 |
39İzleyin | CVE-2026-41089Kavram kanıtı | Windows Netlogon Remote Code Execution Vulnerabilitymicrosoft · windows server 2012 · CWE-121 | Kritik9,8 | — | %1,0 | 12 May 2026 |
39İzleyin | CVE-2026-41096Kavram kanıtı | Windows DNS Client Remote Code Execution Vulnerabilitymicrosoft · windows 11 23h2 · CWE-122 | Kritik9,8 | — | %1,0 | 12 May 2026 |
39İzleyin | CVE-2026-42823İstismar yok | Azure Logic Apps Elevation of Privilege Vulnerabilitymicrosoft · azure logic apps · CWE-284 | Kritik9,9 | — | %0,8 | 12 May 2026 |
39İzleyin | CVE-2026-42898İstismar yok | Microsoft Dynamics 365 On-Premises Remote Code Execution Vulnerabilitymicrosoft · dynamics 365 · CWE-94 | Kritik9,9 | — | %1,0 | 12 May 2026 |
37İzleyin | CVE-2026-40402İstismar yok | Windows Hyper-V Elevation of Privilege Vulnerabilitymicrosoft · windows 11 23h2 · CWE-416 | Kritik9,3 | — | %0,4 | 12 May 2026 |
36İzleyin | CVE-2026-33110İstismar yok | Microsoft SharePoint Server Remote Code Execution Vulnerabilitymicrosoft · sharepoint server · CWE-502 | Yüksek8,8 | — | %2,3 | 12 May 2026 |
36İzleyin | CVE-2026-33112İstismar yok | Microsoft SharePoint Server Remote Code Execution Vulnerabilitymicrosoft · sharepoint server · CWE-502 | Yüksek8,8 | — | %2,3 | 12 May 2026 |
36İzleyin | CVE-2026-33117İstismar yok | Azure SDK for Java Security Feature Bypass Vulnerabilitymicrosoft · azure sdk for java · CWE-287 | Kritik9,1 | — | %0,5 | 12 May 2026 |
36İzleyin | CVE-2026-35439İstismar yok | Microsoft SharePoint Server Remote Code Execution Vulnerabilitymicrosoft · sharepoint server · CWE-502 | Yüksek8,8 | — | %2,3 | 12 May 2026 |
36İzleyin | CVE-2026-40357İstismar yok | Microsoft SharePoint Server Remote Code Execution Vulnerabilitymicrosoft · sharepoint server · CWE-502 | Yüksek8,8 | — | %2,3 | 12 May 2026 |
36İzleyin | CVE-2026-41103İstismar yok | Microsoft SSO Plugin for Jira & Confluence Elevation of Privilege Vulnerabilitymicrosoft · confluence saml sso · CWE-303 | Kritik9,1 | — | %0,8 | 12 May 2026 |
- CVE-2026-3382139İzleyin
Microsoft Dynamics 365 Customer Insights Elevation of Privilege Vulnerability
KritikCVSS 9,9İstismar yokEPSS %1microsoft · dynamics 365 customer insights12 May 2026
- CVE-2026-4108939İzleyin
Windows Netlogon Remote Code Execution Vulnerability
KritikCVSS 9,8Kavram kanıtıEPSS %1microsoft · windows server 201212 May 2026
- CVE-2026-4109639İzleyin
Windows DNS Client Remote Code Execution Vulnerability
KritikCVSS 9,8Kavram kanıtıEPSS %1microsoft · windows 11 23h212 May 2026
- CVE-2026-4282339İzleyin
Azure Logic Apps Elevation of Privilege Vulnerability
KritikCVSS 9,9İstismar yokEPSS %1microsoft · azure logic apps12 May 2026
- CVE-2026-4289839İzleyin
Microsoft Dynamics 365 On-Premises Remote Code Execution Vulnerability
KritikCVSS 9,9İstismar yokEPSS %1microsoft · dynamics 36512 May 2026
- CVE-2026-4040237İzleyin
Windows Hyper-V Elevation of Privilege Vulnerability
KritikCVSS 9,3İstismar yokEPSS %0microsoft · windows 11 23h212 May 2026
- CVE-2026-3311036İzleyin
Microsoft SharePoint Server Remote Code Execution Vulnerability
YüksekCVSS 8,8İstismar yokEPSS %2microsoft · sharepoint server12 May 2026
- CVE-2026-3311236İzleyin
Microsoft SharePoint Server Remote Code Execution Vulnerability
YüksekCVSS 8,8İstismar yokEPSS %2microsoft · sharepoint server12 May 2026
- CVE-2026-3311736İzleyin
Azure SDK for Java Security Feature Bypass Vulnerability
KritikCVSS 9,1İstismar yokEPSS %0microsoft · azure sdk for java12 May 2026
- CVE-2026-3543936İzleyin
Microsoft SharePoint Server Remote Code Execution Vulnerability
YüksekCVSS 8,8İstismar yokEPSS %2microsoft · sharepoint server12 May 2026
- CVE-2026-4035736İzleyin
Microsoft SharePoint Server Remote Code Execution Vulnerability
YüksekCVSS 8,8İstismar yokEPSS %2microsoft · sharepoint server12 May 2026
- CVE-2026-4110336İzleyin
Microsoft SSO Plugin for Jira & Confluence Elevation of Privilege Vulnerability
KritikCVSS 9,1İstismar yokEPSS %1microsoft · confluence saml sso12 May 2026
+113 kayıt dahaÜreticinin tüm kayıtları
Adobe · 12 Mayıs
51 · 0 KEV · 2 kritik| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
39İzleyin | CVE-2026-34659İstismar yok | Adobe Connect | Deserialization of Untrusted Data (CWE-502)adobe · connect desktop application · CWE-502 | Kritik9,6 | — | %1,9 | 12 May 2026 |
37İzleyin | CVE-2026-34660İstismar yok | Adobe Connect | Incorrect Authorization (CWE-863)adobe · connect desktop application · CWE-863 | Kritik9,3 | — | %1,0 | 12 May 2026 |
34İzleyin | CVE-2026-34653İstismar yok | Adobe Commerce | Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') (CWE-22)adobe · commerce · CWE-22 | Yüksek8,7 | — | %1,0 | 12 May 2026 |
34İzleyin | CVE-2026-34686İstismar yok | Adobe Commerce | Cross-site Scripting (Stored XSS) (CWE-79)adobe · commerce · CWE-79 | Yüksek8,7 | — | %0,7 | 12 May 2026 |
31İzleyin | CVE-2026-34636İstismar yok | Premiere Pro | Out-of-bounds Write (CWE-787)adobe · premiere pro · CWE-787 | Yüksek7,8 | — | %0,3 | 12 May 2026 |
31İzleyin | CVE-2026-34637İstismar yok | Premiere Pro | Out-of-bounds Write (CWE-787)adobe · premiere pro · CWE-787 | Yüksek7,8 | — | %0,3 | 12 May 2026 |
31İzleyin | CVE-2026-34638İstismar yok | Premiere Pro | Use After Free (CWE-416)adobe · premiere pro · CWE-416 | Yüksek7,8 | — | %0,4 | 12 May 2026 |
31İzleyin | CVE-2026-34639İstismar yok | Media Encoder | Out-of-bounds Write (CWE-787)adobe · media encoder · CWE-787 | Yüksek7,8 | — | %0,3 | 12 May 2026 |
31İzleyin | CVE-2026-34640İstismar yok | Media Encoder | Integer Overflow or Wraparound (CWE-190)adobe · media encoder · CWE-190 | Yüksek7,8 | — | %0,3 | 12 May 2026 |
31İzleyin | CVE-2026-34642İstismar yok | After Effects | Heap-based Buffer Overflow (CWE-122)adobe · after effects · CWE-122 | Yüksek7,8 | — | %0,3 | 12 May 2026 |
31İzleyin | CVE-2026-34643İstismar yok | After Effects | Out-of-bounds Write (CWE-787)adobe · after effects · CWE-787 | Yüksek7,8 | — | %0,3 | 12 May 2026 |
31İzleyin | CVE-2026-34644İstismar yok | After Effects | Integer Overflow or Wraparound (CWE-190)adobe · after effects · CWE-190 | Yüksek7,8 | — | %0,3 | 12 May 2026 |
- CVE-2026-3465939İzleyin
Adobe Connect | Deserialization of Untrusted Data (CWE-502)
KritikCVSS 9,6İstismar yokEPSS %2adobe · connect desktop application12 May 2026
- CVE-2026-3466037İzleyin
Adobe Connect | Incorrect Authorization (CWE-863)
KritikCVSS 9,3İstismar yokEPSS %1adobe · connect desktop application12 May 2026
- CVE-2026-3465334İzleyin
Adobe Commerce | Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') (CWE-22)
YüksekCVSS 8,7İstismar yokEPSS %1adobe · commerce12 May 2026
- CVE-2026-3468634İzleyin
Adobe Commerce | Cross-site Scripting (Stored XSS) (CWE-79)
YüksekCVSS 8,7İstismar yokEPSS %1adobe · commerce12 May 2026
- CVE-2026-3463631İzleyin
Premiere Pro | Out-of-bounds Write (CWE-787)
YüksekCVSS 7,8İstismar yokEPSS %0adobe · premiere pro12 May 2026
- CVE-2026-3463731İzleyin
Premiere Pro | Out-of-bounds Write (CWE-787)
YüksekCVSS 7,8İstismar yokEPSS %0adobe · premiere pro12 May 2026
- CVE-2026-3463831İzleyin
Premiere Pro | Use After Free (CWE-416)
YüksekCVSS 7,8İstismar yokEPSS %0adobe · premiere pro12 May 2026
- CVE-2026-3463931İzleyin
Media Encoder | Out-of-bounds Write (CWE-787)
YüksekCVSS 7,8İstismar yokEPSS %0adobe · media encoder12 May 2026
- CVE-2026-3464031İzleyin
Media Encoder | Integer Overflow or Wraparound (CWE-190)
YüksekCVSS 7,8İstismar yokEPSS %0adobe · media encoder12 May 2026
- CVE-2026-3464231İzleyin
After Effects | Heap-based Buffer Overflow (CWE-122)
YüksekCVSS 7,8İstismar yokEPSS %0adobe · after effects12 May 2026
- CVE-2026-3464331İzleyin
After Effects | Out-of-bounds Write (CWE-787)
YüksekCVSS 7,8İstismar yokEPSS %0adobe · after effects12 May 2026
- CVE-2026-3464431İzleyin
After Effects | Integer Overflow or Wraparound (CWE-190)
YüksekCVSS 7,8İstismar yokEPSS %0adobe · after effects12 May 2026
+39 kayıt dahaÜreticinin tüm kayıtları
SAP · 12 Mayıs
0 · 0 KEV · 0 kritikBu pencerede kayıt yok.
Siemens · 12 Mayıs
18 · 0 KEV · 3 kritik| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
37İzleyin | CVE-2026-25786İstismar yok | Affected devices do not properly validate and sanitize PLC/station name rendered on the "communication" parameters page of the web interfacesiemens · simatic drive controller cpu 1504d tf · CWE-79 | Kritik9,3 | — | %0,5 | 12 May 2026 |
37İzleyin | CVE-2026-25787İstismar yok | Affected devices do not properly validate and sanitize Technology Object (TO) name rendered on the "Motion Control Diagnostics" page of the siemens · simatic drive controller cpu 1504d tf · CWE-79 | Kritik9,3 | — | %0,5 | 12 May 2026 |
37İzleyin | CVE-2026-41551Kavram kanıtı | A vulnerability has been identified in ROS# (All versions < V2.2.2).siemens · ros# · CWE-23 | Kritik9,3 | — | %0,6 | 12 May 2026 |
35İzleyin | CVE-2025-40949İstismar yok | A vulnerability has been identified in RUGGEDCOM ROX MX5000 (All versions < V2.17.1), RUGGEDCOM ROX MX5000RE (All versions < V2.17.1), RUGGEsiemens · ruggedcom rox mx5000 firmware · CWE-78 | Yüksek8,9 | — | %0,7 | 12 May 2026 |
35İzleyin | CVE-2026-22924İstismar yok | A vulnerability has been identified in SIMATIC CN 4100 (All versions < V5.0).siemens · simatic cn 4100 firmware · CWE-306 | Yüksek8,8 | — | %0,3 | 12 May 2026 |
34İzleyin | CVE-2025-40833İstismar yok | The affected devices contain a null pointer dereference vulnerability while processing specially crafted IPv4 requests.siemens · ie/pb link ha · CWE-476 | Yüksek8,7 | — | %0,3 | 12 May 2026 |
34İzleyin | CVE-2026-22925İstismar yok | A vulnerability has been identified in SIMATIC CN 4100 (All versions < V5.0).siemens · simatic cn 4100 firmware · CWE-770 | Yüksek8,7 | — | %0,3 | 12 May 2026 |
34İzleyin | CVE-2026-33862İstismar yok | A vulnerability has been identified in Teamcenter V2312 (All versions < V2312.0014), Teamcenter V2406 (All versions < V2406.0012), Teamcentesiemens · teamcenter · CWE-79 | Yüksek8,5 | — | %0,3 | 12 May 2026 |
34İzleyin | CVE-2026-33893İstismar yok | A vulnerability has been identified in Teamcenter V2312 (All versions < V2312.0014), Teamcenter V2406 (All versions < V2406.0012), Teamcentesiemens · teamcenter · CWE-798 | Yüksek8,7 | — | %0,4 | 12 May 2026 |
30İzleyin | CVE-2025-40947İstismar yok | A vulnerability has been identified in RUGGEDCOM ROX MX5000 (All versions < V2.17.1), RUGGEDCOM ROX MX5000RE (All versions < V2.17.1), RUGGEsiemens · ruggedcom rox mx5000 firmware · CWE-78 | Yüksek7,7 | — | %0,5 | 12 May 2026 |
29İzleyin | CVE-2026-44411İstismar yok | A vulnerability has been identified in Solid Edge SE2026 (All versions < V226.0 Update 5).siemens · solid edge se2026 · CWE-824 | Yüksek7,3 | — | %0,2 | 12 May 2026 |
29İzleyin | CVE-2026-44412İstismar yok | A vulnerability has been identified in Solid Edge SE2026 (All versions < V226.0 Update 5).siemens · solid edge se2026 · CWE-121 | Yüksek7,3 | — | %0,2 | 12 May 2026 |
- CVE-2026-2578637İzleyin
Affected devices do not properly validate and sanitize PLC/station name rendered on the "communication" parameters page of the web interface
KritikCVSS 9,3İstismar yokEPSS %1siemens · simatic drive controller cpu 1504d tf12 May 2026
- CVE-2026-2578737İzleyin
Affected devices do not properly validate and sanitize Technology Object (TO) name rendered on the "Motion Control Diagnostics" page of the
KritikCVSS 9,3İstismar yokEPSS %1siemens · simatic drive controller cpu 1504d tf12 May 2026
- CVE-2026-4155137İzleyin
A vulnerability has been identified in ROS# (All versions < V2.2.2).
KritikCVSS 9,3Kavram kanıtıEPSS %1siemens · ros#12 May 2026
- CVE-2025-4094935İzleyin
A vulnerability has been identified in RUGGEDCOM ROX MX5000 (All versions < V2.17.1), RUGGEDCOM ROX MX5000RE (All versions < V2.17.1), RUGGE
YüksekCVSS 8,9İstismar yokEPSS %1siemens · ruggedcom rox mx5000 firmware12 May 2026
- CVE-2026-2292435İzleyin
A vulnerability has been identified in SIMATIC CN 4100 (All versions < V5.0).
YüksekCVSS 8,8İstismar yokEPSS %0siemens · simatic cn 4100 firmware12 May 2026
- CVE-2025-4083334İzleyin
The affected devices contain a null pointer dereference vulnerability while processing specially crafted IPv4 requests.
YüksekCVSS 8,7İstismar yokEPSS %0siemens · ie/pb link ha12 May 2026
- CVE-2026-2292534İzleyin
A vulnerability has been identified in SIMATIC CN 4100 (All versions < V5.0).
YüksekCVSS 8,7İstismar yokEPSS %0siemens · simatic cn 4100 firmware12 May 2026
- CVE-2026-3386234İzleyin
A vulnerability has been identified in Teamcenter V2312 (All versions < V2312.0014), Teamcenter V2406 (All versions < V2406.0012), Teamcente
YüksekCVSS 8,5İstismar yokEPSS %0siemens · teamcenter12 May 2026
- CVE-2026-3389334İzleyin
A vulnerability has been identified in Teamcenter V2312 (All versions < V2312.0014), Teamcenter V2406 (All versions < V2406.0012), Teamcente
YüksekCVSS 8,7İstismar yokEPSS %0siemens · teamcenter12 May 2026
- CVE-2025-4094730İzleyin
A vulnerability has been identified in RUGGEDCOM ROX MX5000 (All versions < V2.17.1), RUGGEDCOM ROX MX5000RE (All versions < V2.17.1), RUGGE
YüksekCVSS 7,7İstismar yokEPSS %1siemens · ruggedcom rox mx5000 firmware12 May 2026
- CVE-2026-4441129İzleyin
A vulnerability has been identified in Solid Edge SE2026 (All versions < V226.0 Update 5).
YüksekCVSS 7,3İstismar yokEPSS %0siemens · solid edge se202612 May 2026
- CVE-2026-4441229İzleyin
A vulnerability has been identified in Solid Edge SE2026 (All versions < V226.0 Update 5).
YüksekCVSS 7,3İstismar yokEPSS %0siemens · solid edge se202612 May 2026
+6 kayıt dahaÜreticinin tüm kayıtları
Schneider Electric · 12 Mayıs
3 · 0 KEV · 0 kritik| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
34İzleyin | CVE-2026-4827İstismar yok | Insufficient Entropy vulnerability on Multiple Productsschneider electric · easergy micom c264 · CWE-331 | Yüksek8,7 | — | %0,4 | 12 May 2026 |
32İzleyin | CVE-2026-6866İstismar yok | Initialization of a Resource with an Insecure Default vulnerability on EcoStruxure™ Panel Serverschneider-electric · ecostruxure panel server pas400 firmware · CWE-1188 | Yüksek8,2 | — | %0,5 | 12 May 2026 |
28İzleyin | CVE-2026-6865İstismar yok | Improper Limitation of a Pathname to a Restricted Directory Vulnerability on Multiple Productsschneider electric · easylogic t150 (formerly saitel dr) remote terminal unit & controller · CWE-22 | Yüksek7,1 | — | %0,4 | 12 May 2026 |
- CVE-2026-482734İzleyin
Insufficient Entropy vulnerability on Multiple Products
YüksekCVSS 8,7İstismar yokEPSS %0schneider electric · easergy micom c26412 May 2026
- CVE-2026-686632İzleyin
Initialization of a Resource with an Insecure Default vulnerability on EcoStruxure™ Panel Server
YüksekCVSS 8,2İstismar yokEPSS %0schneider-electric · ecostruxure panel server pas400 firmware12 May 2026
- CVE-2026-686528İzleyin
Improper Limitation of a Pathname to a Restricted Directory Vulnerability on Multiple Products
YüksekCVSS 7,1İstismar yokEPSS %0schneider electric · easylogic t150 (formerly saitel dr) remote terminal unit & controller12 May 2026