İçeriğe atla
Noroxi

Yama Salısı

Temmuz 2026

Her ayın ikinci salısı Microsoft, Adobe, SAP, Siemens ve Schneider Electric toplu yayın yapar; Oracle ocak, nisan, temmuz ve ekimde üçüncü salı. Burada o gün yayımlanan kayıtlar kendi veritabanımızdan, eylem puanına göre sıralı: önce KEV ve istismarı olgun olanlar.

Nasıl hesaplanır: CNA damgası + yayın tarihi (iki günlük pencere, UTC). Üreticinin bülteniyle bire bir eşleşme iddiası yok; ara güncellemeler ayrı günlerde çıkar.

891 kayıt · 5 KEV

Stack'inizi etkileyenler

Bu ayın kayıtlarından stack'inizdeki ürün ve sürümlere uyanlar.

Stack'inize uyanları görmek için giriş yapın; kayıtlar ve bildirimler ücretsiz. →

Microsoft · 14 Temmuz

400 · 5 KEV · 31 kritik

+388 kayıt dahaÜreticinin tüm kayıtları

Adobe · 14 Temmuz

88 · 0 KEV · 13 kritik
  • CVE-2026-48318
    39İzleyin

    ColdFusion | Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') (CWE-22)

    KritikCVSS 9,9İstismar yokEPSS %1

    adobe · coldfusion14 Tem 2026

  • CVE-2026-48322
    39İzleyin

    ColdFusion | Improper Control of Generation of Code ('Code Injection') (CWE-94)

    KritikCVSS 9,9İstismar yokEPSS %1

    adobe · coldfusion14 Tem 2026

  • CVE-2026-48259
    38İzleyin

    Adobe Experience Manager | Server-Side Request Forgery (SSRF) (CWE-918)

    KritikCVSS 9,6İstismar yokEPSS %1

    adobe · experience manager14 Tem 2026

  • CVE-2026-48284
    38İzleyin

    ColdFusion | Improper Input Validation (CWE-20)

    KritikCVSS 9,6İstismar yokEPSS %0

    adobe · coldfusion14 Tem 2026

  • CVE-2026-48359
    38İzleyin

    Adobe Experience Manager | Improper Restriction of XML External Entity Reference ('XXE') (CWE-611)

    KritikCVSS 9,6İstismar yokEPSS %1

    adobe · experience manager14 Tem 2026

  • CVE-2026-48321
    37İzleyin

    ColdFusion | Incorrect Authorization (CWE-863)

    KritikCVSS 9,3İstismar yokEPSS %0

    adobe · coldfusion14 Tem 2026

  • CVE-2026-48325
    37İzleyin

    ColdFusion | Missing Authentication for Critical Function (CWE-306)

    KritikCVSS 9,3İstismar yokEPSS %1

    adobe · coldfusion14 Tem 2026

  • CVE-2026-48334
    37İzleyin

    Illustrator | Improper Input Validation (CWE-20)

    KritikCVSS 9,3İstismar yokEPSS %1

    adobe · illustrator14 Tem 2026

  • CVE-2026-48356
    37İzleyin

    Adobe Commerce | Unrestricted Upload of File with Dangerous Type (CWE-434)

    KritikCVSS 9,3Kavram kanıtıEPSS %1

    adobe · commerce14 Tem 2026

  • CVE-2026-48319
    36İzleyin

    ColdFusion | Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') (CWE-22)

    KritikCVSS 9,1İstismar yokEPSS %1

    adobe · coldfusion14 Tem 2026

  • CVE-2026-48324
    36İzleyin

    ColdFusion | Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') (CWE-89)

    KritikCVSS 9,1İstismar yokEPSS %1

    adobe · coldfusion14 Tem 2026

  • CVE-2026-48327
    36İzleyin

    ColdFusion | Incorrect Authorization (CWE-863)

    KritikCVSS 9,0İstismar yokEPSS %0

    adobe · coldfusion14 Tem 2026

+76 kayıt dahaÜreticinin tüm kayıtları

SAP · 14 Temmuz

0 · 0 KEV · 0 kritik

Bu pencerede kayıt yok.

Siemens · 14 Temmuz

3 · 0 KEV · 1 kritik

Üreticinin tüm kayıtları

Schneider Electric · 14 Temmuz

0 · 0 KEV · 0 kritik

Bu pencerede kayıt yok.

Oracle (Critical Patch Update) · 21 Temmuz

400 · 0 KEV · 210 kritik

+388 kayıt dahaÜreticinin tüm kayıtları