İçeriğe atla
Noroxi

Yama Salısı

Eylül 2026

Her ayın ikinci salısı Microsoft, Adobe, SAP, Siemens ve Schneider Electric toplu yayın yapar; Oracle ocak, nisan, temmuz ve ekimde üçüncü salı. Burada o gün yayımlanan kayıtlar kendi veritabanımızdan, eylem puanına göre sıralı: önce KEV ve istismarı olgun olanlar.

Nasıl hesaplanır: CNA damgası + yayın tarihi (iki günlük pencere, UTC). Üreticinin bülteniyle bire bir eşleşme iddiası yok; ara güncellemeler ayrı günlerde çıkar.

583 kayıt · 2 KEV

Stack'inizi etkileyenler

Bu ayın kayıtlarından stack'inizdeki ürün ve sürümlere uyanlar.

Stack'inize uyanları görmek için giriş yapın; kayıtlar ve bildirimler ücretsiz. →

Microsoft · 8 Eylül

400 · 2 KEV · 42 kritik

+388 kayıt dahaÜreticinin tüm kayıtları

Adobe · 8 Eylül

167 · 0 KEV · 6 kritik
  • CVE-2026-82004
    41Planlayın

    Adobe Campaign Classic (ACC) | Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') (CWE-78)

    KritikCVSS 10,0İstismar yokEPSS %3

    adobe · campaign8 Eyl 2026

  • CVE-2026-19232
    39İzleyin

    Adobe Experience Manager | Incorrect Authorization (CWE-863)

    KritikCVSS 9,9İstismar yokEPSS %1

    adobe · experience manager8 Eyl 2026

  • CVE-2026-48273
    39İzleyin

    ColdFusion | Improper Neutralization of Directives in Dynamically Evaluated Code ('Eval Injection') (CWE-95)

    KritikCVSS 9,9İstismar yokEPSS %1

    adobe · coldfusion8 Eyl 2026

  • CVE-2026-76200
    37İzleyin

    Adobe Commerce | Cross-site Scripting (Stored XSS) (CWE-79)

    KritikCVSS 9,3İstismar yokEPSS %1

    adobe · magento8 Eyl 2026

  • CVE-2026-76201
    37İzleyin

    Adobe Commerce | Cross-site Scripting (Stored XSS) (CWE-79)

    KritikCVSS 9,3İstismar yokEPSS %1

    adobe · commerce8 Eyl 2026

  • CVE-2026-75746
    36İzleyin

    ColdFusion | Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') (CWE-89)

    KritikCVSS 9,1İstismar yokEPSS %1

    adobe · coldfusion8 Eyl 2026

  • CVE-2026-81996
    35İzleyin

    Acrobat Reader | Incorrect Authorization (CWE-863)

    YüksekCVSS 8,8İstismar yokEPSS %0

    adobe · acrobat8 Eyl 2026

  • CVE-2026-75990
    34İzleyin

    Illustrator | Incorrect Authorization (CWE-863)

    YüksekCVSS 8,6İstismar yokEPSS %0

    adobe · illustrator8 Eyl 2026

  • CVE-2026-75991
    34İzleyin

    Illustrator | Improper Input Validation (CWE-20)

    YüksekCVSS 8,6İstismar yokEPSS %0

    adobe · illustrator8 Eyl 2026

  • CVE-2026-75993
    34İzleyin

    ColdFusion | Cross-site Scripting (Reflected XSS) (CWE-79)

    YüksekCVSS 8,5İstismar yokEPSS %0

    adobe · coldfusion8 Eyl 2026

  • CVE-2026-76190
    34İzleyin

    ColdFusion | Improper Neutralization of Directives in Dynamically Evaluated Code ('Eval Injection') (CWE-95)

    YüksekCVSS 8,6İstismar yokEPSS %1

    adobe · coldfusion8 Eyl 2026

  • CVE-2026-76199
    34İzleyin

    Photoshop Desktop | Uncontrolled Search Path Element (CWE-427)

    YüksekCVSS 8,6İstismar yokEPSS %0

    adobe · photoshop8 Eyl 2026

+155 kayıt dahaÜreticinin tüm kayıtları

SAP · 8 Eylül

0 · 0 KEV · 0 kritik

Bu pencerede kayıt yok.

Siemens · 8 Eylül

13 · 0 KEV · 4 kritik
  • CVE-2026-62645
    37İzleyin

    A vulnerability has been identified in Reyrolle 7SR5 (All versions < V2.70).

    KritikCVSS 9,3İstismar yokEPSS %1

    siemens · reyrolle 7sr58 Eyl 2026

  • CVE-2026-62647
    37İzleyin

    A vulnerability has been identified in Reyrolle 7SR5 (All versions < V2.70).

    KritikCVSS 9,3İstismar yokEPSS %1

    siemens · reyrolle 7sr58 Eyl 2026

  • CVE-2026-62646
    36İzleyin

    A vulnerability has been identified in Reyrolle 7SR5 (All versions < V2.70).

    KritikCVSS 9,1İstismar yokEPSS %1

    siemens · reyrolle 7sr58 Eyl 2026

  • CVE-2026-67367
    36İzleyin

    A vulnerability has been identified in SIMOVE Fleetmanager V3.1 (All versions < V3.1.13), SIMOVE Fleetmanager V3.2 (All versions < V3.2.4),

    KritikCVSS 9,2İstismar yokEPSS %1

    siemens · simove fleetmanager v3.18 Eyl 2026

  • CVE-2026-50093
    35İzleyin

    A vulnerability has been identified in Siveillance Control Pro V3.0 (All versions < V3.0.12.2173), Siveillance Control Pro V4.0 (All version

    YüksekCVSS 8,9İstismar yokEPSS %0

    siemens · siveillance control pro v3.08 Eyl 2026

  • CVE-2026-34223
    34İzleyin

    A vulnerability has been identified in Desigo CC ClickOnce Client V6 (All versions), Desigo CC ClickOnce Client V7 (All versions), Desigo CC

    YüksekCVSS 8,6İstismar yokEPSS %0

    siemens · desigo cc clickonce client v68 Eyl 2026

  • CVE-2026-58113
    34İzleyin

    A vulnerability has been identified in Teamcenter V2412 (All versions < V2412.0013), Teamcenter V2506 (All versions < V2506.0010), Teamcente

    YüksekCVSS 8,5İstismar yokEPSS %0

    siemens · teamcenter v24128 Eyl 2026

  • CVE-2026-62648
    34İzleyin

    A vulnerability has been identified in Reyrolle 7SR5 (All versions < V2.70).

    YüksekCVSS 8,7İstismar yokEPSS %1

    siemens · reyrolle 7sr58 Eyl 2026

  • CVE-2026-62649
    34İzleyin

    A vulnerability has been identified in Reyrolle 7SR5 (All versions < V2.70).

    YüksekCVSS 8,7İstismar yokEPSS %1

    siemens · reyrolle 7sr58 Eyl 2026

  • CVE-2026-62650
    34İzleyin

    A vulnerability has been identified in Reyrolle 7SR5 (All versions < V2.70).

    YüksekCVSS 8,7İstismar yokEPSS %1

    siemens · reyrolle 7sr58 Eyl 2026

  • CVE-2026-62653
    28İzleyin

    A vulnerability has been identified in Reyrolle 7SR5 (All versions < V2.70).

    YüksekCVSS 7,0İstismar yokEPSS %0

    siemens · reyrolle 7sr58 Eyl 2026

  • CVE-2026-62654
    28İzleyin

    A vulnerability has been identified in Reyrolle 7SR5 (All versions < V2.70).

    YüksekCVSS 7,0İstismar yokEPSS %0

    siemens · reyrolle 7sr58 Eyl 2026

+1 kayıt dahaÜreticinin tüm kayıtları

Schneider Electric · 8 Eylül

3 · 0 KEV · 0 kritik
  • CVE-2026-19233
    34İzleyin

    CWE-918: Server-Side Request Forgery (SSRF) vulnerability exists that could cause unauthorized command execution and disclosure of server da

    YüksekCVSS 8,6İstismar yokEPSS %1

    schneider electric · ecostruxure™ it data center expert (formerly known as struxureware data center expert)9 Eyl 2026

  • CVE-2026-77120
    34İzleyin

    CWE-78: Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') vulnerability exists that could cause pri

    YüksekCVSS 8,7İstismar yokEPSS %1

    schneider electric · powerlogic t3009 Eyl 2026

  • CVE-2026-8044
    34İzleyin

    CWE-88: Improper Neutralization of Argument Delimiters in a Command ('Argument Injection') vulnerability exists that could cause remote code

    YüksekCVSS 8,6İstismar yokEPSS %1

    schneider electric · ecostruxure™ it data center expert (formerly known as struxureware data center expert)9 Eyl 2026

Üreticinin tüm kayıtları