Yama Salısı
Eylül 2026
Her ayın ikinci salısı Microsoft, Adobe, SAP, Siemens ve Schneider Electric toplu yayın yapar; Oracle ocak, nisan, temmuz ve ekimde üçüncü salı. Burada o gün yayımlanan kayıtlar kendi veritabanımızdan, eylem puanına göre sıralı: önce KEV ve istismarı olgun olanlar.
Nasıl hesaplanır: CNA damgası + yayın tarihi (iki günlük pencere, UTC). Üreticinin bülteniyle bire bir eşleşme iddiası yok; ara güncellemeler ayrı günlerde çıkar.
583 kayıt · 2 KEV
Stack'inizi etkileyenler
Bu ayın kayıtlarından stack'inizdeki ürün ve sürümlere uyanlar.
Stack'inize uyanları görmek için giriş yapın; kayıtlar ve bildirimler ücretsiz. →
Microsoft · 8 Eylül
400 · 2 KEV · 42 kritik| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
62Bu hafta | CVE-2026-85880Silahlaştırılmış | Windows Advanced Local Procedure Call (ALPC) Elevation of Privilege Vulnerabilitymicrosoft · windows 10 1607 · CWE-122 | Yüksek7,8 | KEV | %3,6 | 8 Eyl 2026 |
61Bu hafta | CVE-2026-81963Silahlaştırılmış | Windows Update Stack Elevation of Privilege Vulnerabilitymicrosoft · windows 11 23h2 · CWE-59 | Yüksek7,8 | KEV | %0,4 | 8 Eyl 2026 |
39İzleyin | CVE-2026-66302İstismar yok | Skype for Business Remote Code Execution Vulnerabilitymicrosoft · skype for business server · CWE-73 | Kritik9,8 | — | %1,0 | 8 Eyl 2026 |
39İzleyin | CVE-2026-67631İstismar yok | Microsoft SQL Server Remote Code Execution Vulnerabilitymicrosoft · sql server 2017 · CWE-122 | Kritik9,8 | — | %1,0 | 8 Eyl 2026 |
39İzleyin | CVE-2026-67643İstismar yok | Microsoft SQL Server Remote Code Execution Vulnerabilitymicrosoft · sql server 2022 · CWE-122 | Kritik9,8 | — | %1,0 | 8 Eyl 2026 |
39İzleyin | CVE-2026-68839İstismar yok | Windows USB Mass Storage Class Driver Remote Code Execution Vulnerabilitymicrosoft · windows 10 1607 · CWE-20 | Kritik9,8 | — | %1,0 | 8 Eyl 2026 |
39İzleyin | CVE-2026-69276İstismar yok | Microsoft UxTheme Library (uxtheme.dll) Remote Code Execution Vulnerabilitymicrosoft · windows 10 1607 · CWE-122 | Kritik9,8 | — | %1,0 | 8 Eyl 2026 |
39İzleyin | CVE-2026-69408İstismar yok | Microsoft Windows Media Foundation Remote Code Execution Vulnerabilitymicrosoft · windows 10 1607 · CWE-122 | Kritik9,8 | — | %1,0 | 8 Eyl 2026 |
39İzleyin | CVE-2026-69431İstismar yok | Telnet Client Remote Code Execution Vulnerabilitymicrosoft · windows 10 1607 · CWE-122 | Kritik9,8 | — | %1,0 | 8 Eyl 2026 |
39İzleyin | CVE-2026-69463İstismar yok | Windows NTFS Remote Code Execution Vulnerabilitymicrosoft · windows 10 1607 · CWE-122 | Kritik9,8 | — | %1,0 | 8 Eyl 2026 |
39İzleyin | CVE-2026-69491İstismar yok | Microsoft DirectMusic Remote Code Execution Vulnerabilitymicrosoft · windows 10 1607 · CWE-122 | Kritik9,8 | — | %1,0 | 8 Eyl 2026 |
39İzleyin | CVE-2026-69493İstismar yok | Windows Event Logging Service Remote Code Execution Vulnerabilitymicrosoft · windows 10 1607 · CWE-122 | Kritik9,8 | — | %1,0 | 8 Eyl 2026 |
- CVE-2026-8588062Bu hafta
Windows Advanced Local Procedure Call (ALPC) Elevation of Privilege Vulnerability
YüksekCVSS 7,8KEVSilahlaştırılmışEPSS %4microsoft · windows 10 16078 Eyl 2026
- CVE-2026-8196361Bu hafta
Windows Update Stack Elevation of Privilege Vulnerability
YüksekCVSS 7,8KEVSilahlaştırılmışEPSS %0microsoft · windows 11 23h28 Eyl 2026
- CVE-2026-6630239İzleyin
Skype for Business Remote Code Execution Vulnerability
KritikCVSS 9,8İstismar yokEPSS %1microsoft · skype for business server8 Eyl 2026
- CVE-2026-6763139İzleyin
Microsoft SQL Server Remote Code Execution Vulnerability
KritikCVSS 9,8İstismar yokEPSS %1microsoft · sql server 20178 Eyl 2026
- CVE-2026-6764339İzleyin
Microsoft SQL Server Remote Code Execution Vulnerability
KritikCVSS 9,8İstismar yokEPSS %1microsoft · sql server 20228 Eyl 2026
- CVE-2026-6883939İzleyin
Windows USB Mass Storage Class Driver Remote Code Execution Vulnerability
KritikCVSS 9,8İstismar yokEPSS %1microsoft · windows 10 16078 Eyl 2026
- CVE-2026-6927639İzleyin
Microsoft UxTheme Library (uxtheme.dll) Remote Code Execution Vulnerability
KritikCVSS 9,8İstismar yokEPSS %1microsoft · windows 10 16078 Eyl 2026
- CVE-2026-6940839İzleyin
Microsoft Windows Media Foundation Remote Code Execution Vulnerability
KritikCVSS 9,8İstismar yokEPSS %1microsoft · windows 10 16078 Eyl 2026
- CVE-2026-6943139İzleyin
Telnet Client Remote Code Execution Vulnerability
KritikCVSS 9,8İstismar yokEPSS %1microsoft · windows 10 16078 Eyl 2026
- CVE-2026-6946339İzleyin
Windows NTFS Remote Code Execution Vulnerability
KritikCVSS 9,8İstismar yokEPSS %1microsoft · windows 10 16078 Eyl 2026
- CVE-2026-6949139İzleyin
Microsoft DirectMusic Remote Code Execution Vulnerability
KritikCVSS 9,8İstismar yokEPSS %1microsoft · windows 10 16078 Eyl 2026
- CVE-2026-6949339İzleyin
Windows Event Logging Service Remote Code Execution Vulnerability
KritikCVSS 9,8İstismar yokEPSS %1microsoft · windows 10 16078 Eyl 2026
+388 kayıt dahaÜreticinin tüm kayıtları
Adobe · 8 Eylül
167 · 0 KEV · 6 kritik| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
41Planlayın | CVE-2026-82004İstismar yok | Adobe Campaign Classic (ACC) | Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') (CWE-78)adobe · campaign · CWE-78 | Kritik10,0 | — | %3,3 | 8 Eyl 2026 |
39İzleyin | CVE-2026-19232İstismar yok | Adobe Experience Manager | Incorrect Authorization (CWE-863)adobe · experience manager · CWE-863 | Kritik9,9 | — | %0,6 | 8 Eyl 2026 |
39İzleyin | CVE-2026-48273İstismar yok | ColdFusion | Improper Neutralization of Directives in Dynamically Evaluated Code ('Eval Injection') (CWE-95)adobe · coldfusion · CWE-95 | Kritik9,9 | — | %1,3 | 8 Eyl 2026 |
37İzleyin | CVE-2026-76200İstismar yok | Adobe Commerce | Cross-site Scripting (Stored XSS) (CWE-79)adobe · magento · CWE-79 | Kritik9,3 | — | %0,7 | 8 Eyl 2026 |
37İzleyin | CVE-2026-76201İstismar yok | Adobe Commerce | Cross-site Scripting (Stored XSS) (CWE-79)adobe · commerce · CWE-79 | Kritik9,3 | — | %0,7 | 8 Eyl 2026 |
36İzleyin | CVE-2026-75746İstismar yok | ColdFusion | Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') (CWE-89)adobe · coldfusion · CWE-89 | Kritik9,1 | — | %1,0 | 8 Eyl 2026 |
35İzleyin | CVE-2026-81996İstismar yok | Acrobat Reader | Incorrect Authorization (CWE-863)adobe · acrobat · CWE-863 | Yüksek8,8 | — | %0,2 | 8 Eyl 2026 |
34İzleyin | CVE-2026-75990İstismar yok | Illustrator | Incorrect Authorization (CWE-863)adobe · illustrator · CWE-863 | Yüksek8,6 | — | %0,3 | 8 Eyl 2026 |
34İzleyin | CVE-2026-75991İstismar yok | Illustrator | Improper Input Validation (CWE-20)adobe · illustrator · CWE-20 | Yüksek8,6 | — | %0,3 | 8 Eyl 2026 |
34İzleyin | CVE-2026-75993İstismar yok | ColdFusion | Cross-site Scripting (Reflected XSS) (CWE-79)adobe · coldfusion · CWE-79 | Yüksek8,5 | — | %0,5 | 8 Eyl 2026 |
34İzleyin | CVE-2026-76190İstismar yok | ColdFusion | Improper Neutralization of Directives in Dynamically Evaluated Code ('Eval Injection') (CWE-95)adobe · coldfusion · CWE-95 | Yüksek8,6 | — | %0,8 | 8 Eyl 2026 |
34İzleyin | CVE-2026-76199İstismar yok | Photoshop Desktop | Uncontrolled Search Path Element (CWE-427)adobe · photoshop · CWE-427 | Yüksek8,6 | — | %0,3 | 8 Eyl 2026 |
- CVE-2026-8200441Planlayın
Adobe Campaign Classic (ACC) | Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') (CWE-78)
KritikCVSS 10,0İstismar yokEPSS %3adobe · campaign8 Eyl 2026
- CVE-2026-1923239İzleyin
Adobe Experience Manager | Incorrect Authorization (CWE-863)
KritikCVSS 9,9İstismar yokEPSS %1adobe · experience manager8 Eyl 2026
- CVE-2026-4827339İzleyin
ColdFusion | Improper Neutralization of Directives in Dynamically Evaluated Code ('Eval Injection') (CWE-95)
KritikCVSS 9,9İstismar yokEPSS %1adobe · coldfusion8 Eyl 2026
- CVE-2026-7620037İzleyin
Adobe Commerce | Cross-site Scripting (Stored XSS) (CWE-79)
KritikCVSS 9,3İstismar yokEPSS %1adobe · magento8 Eyl 2026
- CVE-2026-7620137İzleyin
Adobe Commerce | Cross-site Scripting (Stored XSS) (CWE-79)
KritikCVSS 9,3İstismar yokEPSS %1adobe · commerce8 Eyl 2026
- CVE-2026-7574636İzleyin
ColdFusion | Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') (CWE-89)
KritikCVSS 9,1İstismar yokEPSS %1adobe · coldfusion8 Eyl 2026
- CVE-2026-8199635İzleyin
Acrobat Reader | Incorrect Authorization (CWE-863)
YüksekCVSS 8,8İstismar yokEPSS %0adobe · acrobat8 Eyl 2026
- CVE-2026-7599034İzleyin
Illustrator | Incorrect Authorization (CWE-863)
YüksekCVSS 8,6İstismar yokEPSS %0adobe · illustrator8 Eyl 2026
- CVE-2026-7599134İzleyin
Illustrator | Improper Input Validation (CWE-20)
YüksekCVSS 8,6İstismar yokEPSS %0adobe · illustrator8 Eyl 2026
- CVE-2026-7599334İzleyin
ColdFusion | Cross-site Scripting (Reflected XSS) (CWE-79)
YüksekCVSS 8,5İstismar yokEPSS %0adobe · coldfusion8 Eyl 2026
- CVE-2026-7619034İzleyin
ColdFusion | Improper Neutralization of Directives in Dynamically Evaluated Code ('Eval Injection') (CWE-95)
YüksekCVSS 8,6İstismar yokEPSS %1adobe · coldfusion8 Eyl 2026
- CVE-2026-7619934İzleyin
Photoshop Desktop | Uncontrolled Search Path Element (CWE-427)
YüksekCVSS 8,6İstismar yokEPSS %0adobe · photoshop8 Eyl 2026
+155 kayıt dahaÜreticinin tüm kayıtları
SAP · 8 Eylül
0 · 0 KEV · 0 kritikBu pencerede kayıt yok.
Siemens · 8 Eylül
13 · 0 KEV · 4 kritik| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
37İzleyin | CVE-2026-62645İstismar yok | A vulnerability has been identified in Reyrolle 7SR5 (All versions < V2.70).siemens · reyrolle 7sr5 · CWE-306 | Kritik9,3 | — | %0,6 | 8 Eyl 2026 |
37İzleyin | CVE-2026-62647İstismar yok | A vulnerability has been identified in Reyrolle 7SR5 (All versions < V2.70).siemens · reyrolle 7sr5 · CWE-20 | Kritik9,3 | — | %0,6 | 8 Eyl 2026 |
36İzleyin | CVE-2026-62646İstismar yok | A vulnerability has been identified in Reyrolle 7SR5 (All versions < V2.70).siemens · reyrolle 7sr5 · CWE-331 | Kritik9,1 | — | %0,5 | 8 Eyl 2026 |
36İzleyin | CVE-2026-67367İstismar yok | A vulnerability has been identified in SIMOVE Fleetmanager V3.1 (All versions < V3.1.13), SIMOVE Fleetmanager V3.2 (All versions < V3.2.4), siemens · simove fleetmanager v3.1 · CWE-23 | Kritik9,2 | — | %1,1 | 8 Eyl 2026 |
35İzleyin | CVE-2026-50093İstismar yok | A vulnerability has been identified in Siveillance Control Pro V3.0 (All versions < V3.0.12.2173), Siveillance Control Pro V4.0 (All versionsiemens · siveillance control pro v3.0 · CWE-434 | Yüksek8,9 | — | %0,3 | 8 Eyl 2026 |
34İzleyin | CVE-2026-34223İstismar yok | A vulnerability has been identified in Desigo CC ClickOnce Client V6 (All versions), Desigo CC ClickOnce Client V7 (All versions), Desigo CCsiemens · desigo cc clickonce client v6 · CWE-94 | Yüksek8,6 | — | %0,2 | 8 Eyl 2026 |
34İzleyin | CVE-2026-58113İstismar yok | A vulnerability has been identified in Teamcenter V2412 (All versions < V2412.0013), Teamcenter V2506 (All versions < V2506.0010), Teamcentesiemens · teamcenter v2412 · CWE-79 | Yüksek8,5 | — | %0,4 | 8 Eyl 2026 |
34İzleyin | CVE-2026-62648İstismar yok | A vulnerability has been identified in Reyrolle 7SR5 (All versions < V2.70).siemens · reyrolle 7sr5 · CWE-787 | Yüksek8,7 | — | %0,6 | 8 Eyl 2026 |
34İzleyin | CVE-2026-62649İstismar yok | A vulnerability has been identified in Reyrolle 7SR5 (All versions < V2.70).siemens · reyrolle 7sr5 · CWE-770 | Yüksek8,7 | — | %0,6 | 8 Eyl 2026 |
34İzleyin | CVE-2026-62650İstismar yok | A vulnerability has been identified in Reyrolle 7SR5 (All versions < V2.70).siemens · reyrolle 7sr5 · CWE-288 | Yüksek8,7 | — | %0,6 | 8 Eyl 2026 |
28İzleyin | CVE-2026-62653İstismar yok | A vulnerability has been identified in Reyrolle 7SR5 (All versions < V2.70).siemens · reyrolle 7sr5 · CWE-787 | Yüksek7,0 | — | %0,3 | 8 Eyl 2026 |
28İzleyin | CVE-2026-62654İstismar yok | A vulnerability has been identified in Reyrolle 7SR5 (All versions < V2.70).siemens · reyrolle 7sr5 · CWE-494 | Yüksek7,0 | — | %0,2 | 8 Eyl 2026 |
- CVE-2026-6264537İzleyin
A vulnerability has been identified in Reyrolle 7SR5 (All versions < V2.70).
KritikCVSS 9,3İstismar yokEPSS %1siemens · reyrolle 7sr58 Eyl 2026
- CVE-2026-6264737İzleyin
A vulnerability has been identified in Reyrolle 7SR5 (All versions < V2.70).
KritikCVSS 9,3İstismar yokEPSS %1siemens · reyrolle 7sr58 Eyl 2026
- CVE-2026-6264636İzleyin
A vulnerability has been identified in Reyrolle 7SR5 (All versions < V2.70).
KritikCVSS 9,1İstismar yokEPSS %1siemens · reyrolle 7sr58 Eyl 2026
- CVE-2026-6736736İzleyin
A vulnerability has been identified in SIMOVE Fleetmanager V3.1 (All versions < V3.1.13), SIMOVE Fleetmanager V3.2 (All versions < V3.2.4),
KritikCVSS 9,2İstismar yokEPSS %1siemens · simove fleetmanager v3.18 Eyl 2026
- CVE-2026-5009335İzleyin
A vulnerability has been identified in Siveillance Control Pro V3.0 (All versions < V3.0.12.2173), Siveillance Control Pro V4.0 (All version
YüksekCVSS 8,9İstismar yokEPSS %0siemens · siveillance control pro v3.08 Eyl 2026
- CVE-2026-3422334İzleyin
A vulnerability has been identified in Desigo CC ClickOnce Client V6 (All versions), Desigo CC ClickOnce Client V7 (All versions), Desigo CC
YüksekCVSS 8,6İstismar yokEPSS %0siemens · desigo cc clickonce client v68 Eyl 2026
- CVE-2026-5811334İzleyin
A vulnerability has been identified in Teamcenter V2412 (All versions < V2412.0013), Teamcenter V2506 (All versions < V2506.0010), Teamcente
YüksekCVSS 8,5İstismar yokEPSS %0siemens · teamcenter v24128 Eyl 2026
- CVE-2026-6264834İzleyin
A vulnerability has been identified in Reyrolle 7SR5 (All versions < V2.70).
YüksekCVSS 8,7İstismar yokEPSS %1siemens · reyrolle 7sr58 Eyl 2026
- CVE-2026-6264934İzleyin
A vulnerability has been identified in Reyrolle 7SR5 (All versions < V2.70).
YüksekCVSS 8,7İstismar yokEPSS %1siemens · reyrolle 7sr58 Eyl 2026
- CVE-2026-6265034İzleyin
A vulnerability has been identified in Reyrolle 7SR5 (All versions < V2.70).
YüksekCVSS 8,7İstismar yokEPSS %1siemens · reyrolle 7sr58 Eyl 2026
- CVE-2026-6265328İzleyin
A vulnerability has been identified in Reyrolle 7SR5 (All versions < V2.70).
YüksekCVSS 7,0İstismar yokEPSS %0siemens · reyrolle 7sr58 Eyl 2026
- CVE-2026-6265428İzleyin
A vulnerability has been identified in Reyrolle 7SR5 (All versions < V2.70).
YüksekCVSS 7,0İstismar yokEPSS %0siemens · reyrolle 7sr58 Eyl 2026
+1 kayıt dahaÜreticinin tüm kayıtları
Schneider Electric · 8 Eylül
3 · 0 KEV · 0 kritik| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
34İzleyin | CVE-2026-19233İstismar yok | CWE-918: Server-Side Request Forgery (SSRF) vulnerability exists that could cause unauthorized command execution and disclosure of server daschneider electric · ecostruxure™ it data center expert (formerly known as struxureware data center expert) · CWE-918 | Yüksek8,6 | — | %0,7 | 9 Eyl 2026 |
34İzleyin | CVE-2026-77120İstismar yok | CWE-78: Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') vulnerability exists that could cause prischneider electric · powerlogic t300 · CWE-78 | Yüksek8,7 | — | %0,7 | 9 Eyl 2026 |
34İzleyin | CVE-2026-8044İstismar yok | CWE-88: Improper Neutralization of Argument Delimiters in a Command ('Argument Injection') vulnerability exists that could cause remote codeschneider electric · ecostruxure™ it data center expert (formerly known as struxureware data center expert) · CWE-88 | Yüksek8,6 | — | %0,7 | 9 Eyl 2026 |
- CVE-2026-1923334İzleyin
CWE-918: Server-Side Request Forgery (SSRF) vulnerability exists that could cause unauthorized command execution and disclosure of server da
YüksekCVSS 8,6İstismar yokEPSS %1schneider electric · ecostruxure™ it data center expert (formerly known as struxureware data center expert)9 Eyl 2026
- CVE-2026-7712034İzleyin
CWE-78: Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') vulnerability exists that could cause pri
YüksekCVSS 8,7İstismar yokEPSS %1schneider electric · powerlogic t3009 Eyl 2026
- CVE-2026-804434İzleyin
CWE-88: Improper Neutralization of Argument Delimiters in a Command ('Argument Injection') vulnerability exists that could cause remote code
YüksekCVSS 8,6İstismar yokEPSS %1schneider electric · ecostruxure™ it data center expert (formerly known as struxureware data center expert)9 Eyl 2026