Türkiye-KEV
Türkiye-KEV
Siber Güvenlik Başkanlığı (USOM) bildirimlerinde geçen açıklar, en kritiğinden başlayarak. Sıralama bizim aksiyon skorumuzla: CISA KEV (sahada aktif sömürülüyor), FIRST EPSS olasılığı ve istismar olgunluğu birlikte.
Yeni bir liste icat etmiyoruz: ulusal bildirimleri (USOM yayımlıyor) sömürülme önceliğine göre sıralayıp CVE verimizle zenginleştiriyoruz. Her kayıt kendi Noroxi sayfasına bağlanır; istismar kodu/bağlantısı verilmez.
44.675 kayıt ulusal bildirimlerde geçiyorEn kritik 100 tanesi aksiyon skoruna göre RSSTüm bildirimler (tarih sırası) Listede süz (?tr=1)
| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
100Hemen | CVE-2025-55182Silahlaştırılmış | A pre-authentication remote code execution vulnerability exists in React Server Components versions 19.0.0, 19.1.0, 19.1.1, and 19.2.0 inclufacebook · react · CWE-502 | Kritik10,0 | KEV | %99,8 | 3 Ara 2025 |
100Hemen | CVE-2024-3400Silahlaştırılmış | PAN-OS: Arbitrary File Creation Leads to OS Command Injection Vulnerability in GlobalProtectpaloaltonetworks · pan-os · CWE-20 | Kritik10,0 | KEV | %100,0 | 12 Nis 2024 |
100Hemen | CVE-2023-20198Silahlaştırılmış | Cisco is providing an update for the ongoing investigation into observed exploitation of the web UI feature in Cisco IOS XE Software.cisco · ios xe · CWE-420 | Kritik10,0 | KEV | %99,6 | 16 Eki 2023 |
100Hemen | CVE-2022-0543Silahlaştırılmış | It was discovered, that redis, a persistent key-value database, due to a packaging issue, is prone to a (Debian-specific) Lua sandbox escaperedis · redis · CWE-862 | Kritik10,0 | KEV | %99,4 | 18 Şub 2022 |
100Hemen | CVE-2021-44228Silahlaştırılmış | Apache Log4j2 JNDI features do not protect against attacker controlled LDAP and other JNDI related endpointsapache · log4j · CWE-20 | Kritik10,0 | KEV | %100,0 | 10 Ara 2021 |
100Hemen | CVE-2021-22205Silahlaştırılmış | An issue has been discovered in GitLab CE/EE affecting all versions starting from 11.9.gitlab · gitlab · CWE-94 | Kritik10,0 | KEV | %99,7 | 23 Nis 2021 |
100Hemen | CVE-2020-0796Silahlaştırılmış | A remote code execution vulnerability exists in the way that the Microsoft Server Message Block 3.1.1 (SMBv3) protocol handles certain requemicrosoft · windows 10 1903 · CWE-119 | Kritik10,0 | KEV | %99,8 | 12 Mar 2020 |
100Hemen | CVE-2019-11510Silahlaştırılmış | In Pulse Secure Pulse Connect Secure (PCS) 8.2 before 8.2R12.1, 8.3 before 8.3R7.1, and 9.0 before 9.0R3.4, an unauthenticated remote attackivanti · connect secure · CWE-22 | Kritik10,0 | KEV | %100,0 | 8 May 2019 |
99Hemen | CVE-2026-1340Silahlaştırılmış | A code injection in Ivanti Endpoint Manager Mobile allowing attackers to achieve unauthenticated remote code execution.ivanti · endpoint manager mobile · CWE-94 | Kritik9,8 | KEV | %98,6 | 29 Oca 2026 |
99Hemen | CVE-2026-1281Silahlaştırılmış | A code injection in Ivanti Endpoint Manager Mobile allowing attackers to achieve unauthenticated remote code execution.ivanti · endpoint manager mobile · CWE-94 | Kritik9,8 | KEV | %98,7 | 29 Oca 2026 |
99Hemen | CVE-2025-59287Silahlaştırılmış | Windows Server Update Service (WSUS) Remote Code Execution Vulnerabilitymicrosoft · windows server 2012 · CWE-502 | Kritik9,8 | KEV | %100,0 | 14 Eki 2025 |
99Hemen | CVE-2025-61882Silahlaştırılmış | Vulnerability in the Oracle Concurrent Processing product of Oracle E-Business Suite (component: BI Publisher Integration).oracle · concurrent processing · CWE-287 | Kritik9,8 | KEV | %99,7 | 5 Eki 2025 |
99Hemen | CVE-2025-10035Silahlaştırılmış | Deserialization Vulnerability in GoAnywhere MFT's License Servletfortra · goanywhere managed file transfer · CWE-77 | Kritik9,8 | KEV | %99,8 | 18 Eyl 2025 |
99Hemen | CVE-2025-53770Silahlaştırılmış | Microsoft SharePoint Server Remote Code Execution Vulnerabilitymicrosoft · sharepoint server · CWE-502 | Kritik9,8 | KEV | %100,0 | 19 Tem 2025 |
99Hemen | CVE-2025-20281Silahlaştırılmış | Cisco ISE API Unauthenticated Remote Code Execution Vulnerabilitycisco · identity services engine · CWE-74 | Kritik10,0 | KEV | %97,6 | 25 Haz 2025 |
99Hemen | CVE-2025-31324Silahlaştırılmış | Missing Authorization check in SAP NetWeaver (Visual Composer development server)sap · netweaver · CWE-434 | Kritik9,8 | KEV | %99,5 | 24 Nis 2025 |
99Hemen | CVE-2025-22457Silahlaştırılmış | A stack-based buffer overflow in Ivanti Connect Secure before version 22.7R2.6, Ivanti Policy Secure before version 22.7R1.4, and Ivanti ZTAivanti · connect secure · CWE-121 | Kritik9,8 | KEV | %100,0 | 3 Nis 2025 |
99Hemen | CVE-2024-9463Silahlaştırılmış | Expedition: Unauthenticated OS Command Injection Vulnerability Leads to Firewall Credential Disclosurepaloaltonetworks · expedition · CWE-78 | Kritik9,9 | KEV | %98,5 | 9 Eki 2024 |
99Hemen | CVE-2024-45519Silahlaştırılmış | The postjournal service in Zimbra Collaboration (ZCS) before 8.8.15 Patch 46, 9 before 9.0.0 Patch 41, 10 before 10.0.9, and 10.1 before 10.synacor · zimbra collaboration suite · CWE-78 | Kritik9,8 | KEV | %99,9 | 2 Eki 2024 |
99Hemen | CVE-2024-7593Silahlaştırılmış | Incorrect implementation of an authentication algorithm in Ivanti vTM other than versions 22.2R1 or 22.7R2 allows a remote unauthenticated aivanti · virtual traffic manager · CWE-287 | Kritik9,8 | KEV | %100,0 | 13 Ağu 2024 |
99Hemen | CVE-2024-38856Silahlaştırılmış | Apache OFBiz: Unauthenticated endpoint could allow execution of screen rendering codeapache · ofbiz · CWE-863 | Kritik9,8 | KEV | %99,4 | 5 Ağu 2024 |
99Hemen | CVE-2024-34102Silahlaştırılmış | XXE can expose crypt key and other secrets granting full admin accessadobe · commerce · CWE-611 | Kritik9,8 | KEV | %100,0 | 13 Haz 2024 |
99Hemen | CVE-2024-32113Silahlaştırılmış | Apache OFBiz: Path traversal leading to RCEapache · ofbiz · CWE-22 | Kritik9,8 | KEV | %99,9 | 8 May 2024 |
99Hemen | CVE-2024-27348Silahlaştırılmış | Apache HugeGraph-Server: Command execution in gremlinapache · hugegraph · CWE-284 | Kritik9,8 | KEV | %99,2 | 22 Nis 2024 |
99Hemen | CVE-2023-48788Silahlaştırılmış | A improper neutralization of special elements used in an sql command ('sql injection') in Fortinet FortiClientEMS version 7.2.0 through 7.2.fortinet · forticlient enterprise management server · CWE-89 | Kritik9,8 | KEV | %98,4 | 12 Mar 2024 |
99Hemen | CVE-2023-22527Silahlaştırılmış | A template injection vulnerability on older versions of Confluence Data Center and Server allows an unauthenticated attacker to achieve RCE atlassian · confluence data center · CWE-74 | Kritik9,8 | KEV | %100,0 | 16 Oca 2024 |
99Hemen | CVE-2023-47246Silahlaştırılmış | In SysAid On-Premise before 23.3.36, a path traversal vulnerability leads to code execution after an attacker writes a file to the Tomcat wesysaid · sysaid · CWE-22 | Kritik9,8 | KEV | %98,9 | 10 Kas 2023 |
99Hemen | CVE-2023-22518Silahlaştırılmış | All versions of Confluence Data Center and Server are affected by this unexploited vulnerability.atlassian · confluence data center · CWE-863 | Kritik9,8 | KEV | %100,0 | 31 Eki 2023 |
99Hemen | CVE-2023-46604Silahlaştırılmış | Apache ActiveMQ, Apache ActiveMQ Legacy OpenWire Module: Unbounded deserialization causes ActiveMQ to be vulnerable to a remote code execution (RCE) attackapache · activemq · CWE-502 | Kritik9,8 | KEV | %99,9 | 27 Eki 2023 |
99Hemen | CVE-2023-34048Silahlaştırılmış | VMware vCenter Server Out-of-Bounds Write Vulnerabilityvmware · vcenter server · CWE-787 | Kritik9,8 | KEV | %99,4 | 25 Eki 2023 |
99Hemen | CVE-2023-22515Silahlaştırılmış | Atlassian has been made aware of an issue reported by a handful of customers where external attackers may have exploited a previously unknowatlassian · confluence data center · CWE-20 | Kritik9,8 | KEV | %99,2 | 4 Eki 2023 |
99Hemen | CVE-2023-42793Silahlaştırılmış | In JetBrains TeamCity before 2023.05.4 authentication bypass leading to RCE on TeamCity Server was possiblejetbrains · teamcity · CWE-288 | Kritik9,8 | KEV | %100,0 | 19 Eyl 2023 |
99Hemen | CVE-2023-38035Silahlaştırılmış | A security vulnerability in MICS Admin Portal in Ivanti MobileIron Sentry versions 9.18.0 and below, which may allow an attacker to bypass aivanti · mobileiron sentry · CWE-863 | Kritik9,8 | KEV | %100,0 | 21 Ağu 2023 |
99Hemen | CVE-2023-35082Silahlaştırılmış | An authentication bypass vulnerability in Ivanti EPMM 11.10 and older, allows unauthorized users to access restricted functionality or resouivanti · endpoint manager mobile · CWE-287 | Kritik9,8 | KEV | %100,0 | 15 Ağu 2023 |
99Hemen | CVE-2023-35078Silahlaştırılmış | An authentication bypass vulnerability in Ivanti EPMM allows unauthorized users to access restricted functionality or resources of the appliivanti · endpoint manager mobile · CWE-287 | Kritik9,8 | KEV | %100,0 | 25 Tem 2023 |
99Hemen | CVE-2023-3519Silahlaştırılmış | Unauthenticated remote code executioncitrix · netscaler application delivery controller · CWE-94 | Kritik9,8 | KEV | %99,7 | 19 Tem 2023 |
99Hemen | CVE-2023-29300Silahlaştırılmış | Adobe ColdFusion Deserialization of Untrusted Data Arbitrary code executionadobe · coldfusion · CWE-502 | Kritik9,8 | KEV | %100,0 | 12 Tem 2023 |
99Hemen | CVE-2023-29357Silahlaştırılmış | Microsoft SharePoint Server Elevation of Privilege Vulnerabilitymicrosoft · sharepoint server · CWE-303 | Kritik9,8 | KEV | %100,0 | 13 Haz 2023 |
99Hemen | CVE-2023-34362Silahlaştırılmış | In Progress MOVEit Transfer before 2021.0.6 (13.0.6), 2021.1.4 (13.1.4), 2022.0.4 (14.0.4), 2022.1.5 (14.1.5), and 2023.0.1 (15.0.1), a SQL progress · moveit cloud · CWE-89 | Kritik9,8 | KEV | %99,9 | 2 Haz 2023 |
99Hemen | CVE-2023-28771Silahlaştırılmış | Improper error message handling in Zyxel ZyWALL/USG series firmware versions 4.60 through 4.73, VPN series firmware versions 4.60 through 5.zyxel · atp100 firmware · CWE-78 | Kritik9,8 | KEV | %99,3 | 24 Nis 2023 |
99Hemen | CVE-2023-27350Silahlaştırılmış | This vulnerability allows remote attackers to bypass authentication on affected installations of PaperCut NG 22.0.5 (Build 63914).papercut · papercut mf · CWE-284 | Kritik9,8 | KEV | %100,0 | 20 Nis 2023 |
99Hemen | CVE-2023-1671Silahlaştırılmış | A pre-auth command injection vulnerability in the warn-proceed handler of Sophos Web Appliance older than version 4.3.10.4 allows execution sophos · web appliance · CWE-77 | Kritik9,8 | KEV | %100,0 | 4 Nis 2023 |
99Hemen | CVE-2022-47966Silahlaştırılmış | Multiple Zoho ManageEngine on-premise products, such as ServiceDesk Plus through 14003, allow remote code execution due to use of Apache Sanzohocorp · manageengine access manager plus · CWE-20 | Kritik9,8 | KEV | %99,8 | 18 Oca 2023 |
99Hemen | CVE-2022-42475Silahlaştırılmış | A heap-based buffer overflow vulnerability [CWE-122] in FortiOS SSL-VPN 7.2.0 through 7.2.2, 7.0.0 through 7.0.8, 6.4.0 through 6.4.10, 6.2.fortinet · fortios · CWE-197 | Kritik9,8 | KEV | %99,5 | 2 Oca 2023 |
99Hemen | CVE-2022-46169Silahlaştırılmış | Unauthenticated Command Injectioncacti · cacti · CWE-74 | Kritik9,8 | KEV | %99,8 | 5 Ara 2022 |
99Hemen | CVE-2022-21587Silahlaştırılmış | Vulnerability in the Oracle Web Applications Desktop Integrator product of Oracle E-Business Suite (component: Upload).oracle · e-business suite · CWE-306 | Kritik9,8 | KEV | %98,3 | 18 Eki 2022 |
99Hemen | CVE-2022-3236Silahlaştırılmış | A code injection vulnerability in the User Portal and Webadmin allows a remote attacker to execute code in Sophos Firewall version v19.0 MR1sophos · firewall · CWE-94 | Kritik9,8 | KEV | %98,9 | 23 Eyl 2022 |
99Hemen | CVE-2022-26134Silahlaştırılmış | In affected versions of Confluence Server and Data Center, an OGNL injection vulnerability exists that would allow an unauthenticated attackatlassian · confluence data center · CWE-917 | Kritik9,8 | KEV | %100,0 | 3 Haz 2022 |
99Hemen | CVE-2022-30525Silahlaştırılmış | A OS command injection vulnerability in the CGI program of Zyxel USG FLEX 100(W) firmware versions 5.00 through 5.21 Patch 1, USG FLEX 200 fzyxel · usg flex 100w firmware · CWE-78 | Kritik9,8 | KEV | %99,9 | 12 May 2022 |
99Hemen | CVE-2022-1388Silahlaştırılmış | On F5 BIG-IP 16.1.x versions prior to 16.1.2.2, 15.1.x versions prior to 15.1.5.1, 14.1.x versions prior to 14.1.4.6, 13.1.x versions prior f5 · big-ip access policy manager · CWE-306 | Kritik9,8 | KEV | %100,0 | 5 May 2022 |
99Hemen | CVE-2022-22954Silahlaştırılmış | VMware Workspace ONE Access and Identity Manager contain a remote code execution vulnerability due to server-side template injection.vmware · identity manager · CWE-94 | Kritik9,8 | KEV | %100,0 | 11 Nis 2022 |
99Hemen | CVE-2022-22965Silahlaştırılmış | A Spring MVC or Spring WebFlux application running on JDK 9+ may be vulnerable to remote code execution (RCE) via data binding.vmware · spring framework · CWE-94 | Kritik9,8 | KEV | %99,6 | 1 Nis 2022 |
99Hemen | CVE-2022-1040Silahlaştırılmış | An authentication bypass vulnerability in the User Portal and Webadmin allows a remote attacker to execute code in Sophos Firewall version vsophos · sfos | Kritik9,8 | KEV | %99,8 | 25 Mar 2022 |
99Hemen | CVE-2022-24086Silahlaştırılmış | Adobe Commerce checkout improper input validation leads to remote code executionadobe · commerce · CWE-20 | Kritik9,8 | KEV | %99,2 | 16 Şub 2022 |
99Hemen | CVE-2021-44515Silahlaştırılmış | Zoho ManageEngine Desktop Central is vulnerable to authentication bypass, leading to remote code execution on the server, as exploited in thzohocorp · manageengine desktop central | Kritik9,8 | KEV | %99,9 | 12 Ara 2021 |
99Hemen | CVE-2021-20038Silahlaştırılmış | A Stack-based buffer overflow vulnerability in SMA100 Apache httpd server's mod_cgi module environment variables allows a remote unauthenticsonicwall · sma 200 firmware · CWE-121 | Kritik9,8 | KEV | %99,9 | 8 Ara 2021 |
99Hemen | CVE-2021-42013Silahlaştırılmış | Path Traversal and Remote Code Execution in Apache HTTP Server 2.4.49 and 2.4.50 (incomplete fix of CVE-2021-41773)apache · http server · CWE-22 | Kritik9,8 | KEV | %100,0 | 7 Eki 2021 |
99Hemen | CVE-2021-41773Silahlaştırılmış | Path traversal and file disclosure vulnerability in Apache HTTP Server 2.4.49apache · http server · CWE-22 | Kritik9,8 | KEV | %100,0 | 5 Eki 2021 |
99Hemen | CVE-2021-22005Silahlaştırılmış | The vCenter Server contains an arbitrary file upload vulnerability in the Analytics service.vmware · cloud foundation · CWE-22 | Kritik9,8 | KEV | %100,0 | 23 Eyl 2021 |
99Hemen | CVE-2021-36260Silahlaştırılmış | A command injection vulnerability in the web server of some Hikvision product.hikvision · ds-2cd2026g2-iu\/sl firmware · CWE-78 | Kritik9,8 | KEV | %99,9 | 22 Eyl 2021 |
99Hemen | CVE-2021-38647Silahlaştırılmış | Open Management Infrastructure (OMI) Remote Code Execution Vulnerabilitymicrosoft · azure automation state configuration | Kritik9,8 | KEV | %99,9 | 15 Eyl 2021 |
99Hemen | CVE-2021-40539Silahlaştırılmış | Zoho ManageEngine ADSelfService Plus version 6113 and prior is vulnerable to REST API authentication bypass with resultant remote code execuzohocorp · manageengine adselfservice plus · CWE-706 | Kritik9,8 | KEV | %99,0 | 7 Eyl 2021 |
99Hemen | CVE-2021-26084Silahlaştırılmış | In affected versions of Confluence Server and Data Center, an OGNL injection vulnerability exists that would allow an unauthenticated attackatlassian · confluence data center · CWE-917 | Kritik9,8 | KEV | %100,0 | 30 Ağu 2021 |
99Hemen | CVE-2021-21985Silahlaştırılmış | The vSphere Client (HTML5) contains a remote code execution vulnerability due to lack of input validation in the Virtual SAN Health Check plvmware · vcenter server · CWE-918 | Kritik9,8 | KEV | %100,0 | 26 May 2021 |
99Hemen | CVE-2021-1498Silahlaştırılmış | Cisco HyperFlex HX Command Injection Vulnerabilitiescisco · hyperflex hx data platform · CWE-78 | Kritik9,8 | KEV | %100,0 | 6 May 2021 |
99Hemen | CVE-2021-1497Silahlaştırılmış | Cisco HyperFlex HX Command Injection Vulnerabilitiescisco · hyperflex hx data platform · CWE-78 | Kritik9,8 | KEV | %99,9 | 6 May 2021 |
99Hemen | CVE-2021-22986Silahlaştırılmış | On BIG-IP versions 16.0.x before 16.0.1.1, 15.1.x before 15.1.2.1, 14.1.x before 14.1.4, 13.1.x before 13.1.3.6, and 12.1.x before 12.1.5.3 f5 · big-ip access policy manager · CWE-918 | Kritik9,8 | KEV | %99,9 | 31 Mar 2021 |
99Hemen | CVE-2021-21972Silahlaştırılmış | The vSphere Client (HTML5) contains a remote code execution vulnerability in a vCenter Server plugin.vmware · cloud foundation · CWE-22 | Kritik9,8 | KEV | %99,9 | 24 Şub 2021 |
99Hemen | CVE-2021-3129Silahlaştırılmış | Ignition before 2.5.2, as used in Laravel and other products, allows unauthenticated remote attackers to execute arbitrary code because of ilaravel · laravel | Kritik9,8 | KEV | %99,9 | 12 Oca 2021 |
99Hemen | CVE-2020-13927Silahlaştırılmış | The previous default setting for Airflow's Experimental API was to allow all API requests without authentication, but this poses security riapache · airflow · CWE-306 | Kritik9,8 | KEV | %99,8 | 10 Kas 2020 |
99Hemen | CVE-2020-16846Silahlaştırılmış | An issue was discovered in SaltStack Salt through 3002.saltstack · salt · CWE-78 | Kritik9,8 | KEV | %99,6 | 6 Kas 2020 |
99Hemen | CVE-2020-14882Silahlaştırılmış | Vulnerability in the Oracle WebLogic Server product of Oracle Fusion Middleware (component: Console).oracle · weblogic server | Kritik9,8 | KEV | %100,0 | 21 Eki 2020 |
99Hemen | CVE-2020-1350Silahlaştırılmış | A remote code execution vulnerability exists in Windows Domain Name System servers when they fail to properly handle requests, aka 'Windows microsoft · windows server 2008 · CWE-20 | Kritik10,0 | KEV | %96,7 | 14 Tem 2020 |
99Hemen | CVE-2020-5902Silahlaştırılmış | In BIG-IP versions 15.0.0-15.1.0.3, 14.1.0-14.1.2.5, 13.1.0-13.1.3.3, 12.1.0-12.1.5.1, and 11.6.1-11.6.5.1, the Traffic Management User Intef5 · big-ip access policy manager · CWE-22 | Kritik9,8 | KEV | %100,0 | 1 Tem 2020 |
99Hemen | CVE-2020-10189Silahlaştırılmış | Zoho ManageEngine Desktop Central before 10.0.474 allows remote code execution because of deserialization of untrusted data in getChartImagezohocorp · manageengine desktop central · CWE-502 | Kritik9,8 | KEV | %99,9 | 6 Mar 2020 |
99Hemen | CVE-2020-9054Silahlaştırılmış | ZyXEL NAS products running firmware version 5.21 and earlier are vulnerable to pre-authentication command injection in weblogin.cgizyxel · nas326 firmware · CWE-78 | Kritik9,8 | KEV | %100,0 | 4 Mar 2020 |
99Hemen | CVE-2020-1938Silahlaştırılmış | When using the Apache JServ Protocol (AJP), care must be taken when trusting incoming connections to Apache Tomcat.apache · geode | Kritik9,8 | KEV | %99,3 | 24 Şub 2020 |
99Hemen | CVE-2020-8515Silahlaştırılmış | DrayTek Vigor2960 1.3.1_Beta, Vigor3900 1.4.4_Beta, and Vigor300B 1.3.3_Beta, 1.4.2.1_Beta, and 1.4.4_Beta devices allow remote code executidraytek · vigor2960 firmware · CWE-78 | Kritik9,8 | KEV | %100,0 | 1 Şub 2020 |
99Hemen | CVE-2020-7247Silahlaştırılmış | smtp_mailaddr in smtp_session.c in OpenSMTPD 6.6, as used in OpenBSD 6.6 and other products, allows remote attackers to execute arbitrary coopenbsd · opensmtpd · CWE-78 | Kritik9,8 | KEV | %99,0 | 29 Oca 2020 |
99Hemen | CVE-2019-19781Silahlaştırılmış | An issue was discovered in Citrix Application Delivery Controller (ADC) and Gateway 10.5, 11.1, 12.0, 12.1, and 13.0.citrix · application delivery controller firmware · CWE-22 | Kritik9,8 | KEV | %100,0 | 27 Ara 2019 |
99Hemen | CVE-2019-18935Silahlaştırılmış | Progress Telerik UI for ASP.NET AJAX through 2019.3.1023 contains a .NET deserialization vulnerability in the RadAsyncUpload function.telerik · ui for asp.net ajax · CWE-502 | Kritik9,8 | KEV | %99,7 | 11 Ara 2019 |
99Hemen | CVE-2019-11043Silahlaştırılmış | Underflow in PHP-FPM can lead to RCEphp · php · CWE-120 | Kritik9,8 | KEV | %99,8 | 28 Eki 2019 |
99Hemen | CVE-2019-16278Silahlaştırılmış | Directory Traversal in the function http_verify in nostromo nhttpd through 1.9.6 allows an attacker to achieve remote code execution via a cnazgul · nostromo nhttpd · CWE-22 | Kritik9,8 | KEV | %99,0 | 14 Eki 2019 |
99Hemen | CVE-2019-16920Silahlaştırılmış | Unauthenticated remote code execution occurs in D-Link products such as DIR-655C, DIR-866L, DIR-652, and DHP-1565.dlink · dir-655 firmware · CWE-78 | Kritik9,8 | KEV | %100,0 | 27 Eyl 2019 |
99Hemen | CVE-2019-16759Silahlaştırılmış | vBulletin 5.x through 5.5.4 allows remote command execution via the widgetConfig[code] parameter in an ajax/render/widget_php routestring revbulletin · vbulletin · CWE-94 | Kritik9,8 | KEV | %99,7 | 24 Eyl 2019 |
99Hemen | CVE-2019-10149Silahlaştırılmış | A flaw was found in Exim versions 4.87 to 4.91 (inclusive).exim · exim · CWE-78 | Kritik9,8 | KEV | %100,0 | 5 Haz 2019 |
99Hemen | CVE-2018-13379Silahlaştırılmış | An Improper Limitation of a Pathname to a Restricted Directory ("Path Traversal") in Fortinet FortiOS 6.0.0 to 6.0.4, 5.6.3 to 5.6.7 and 5.4fortinet · fortiproxy · CWE-22 | Kritik9,8 | KEV | %100,0 | 4 Haz 2019 |
99Hemen | CVE-2019-0708Silahlaştırılmış | A remote code execution vulnerability exists in Remote Desktop Services formerly known as Terminal Services when an unauthenticated attackermicrosoft · windows 7 · CWE-416 | Kritik9,8 | KEV | %100,0 | 16 May 2019 |
99Hemen | CVE-2019-2725Silahlaştırılmış | Vulnerability in the Oracle WebLogic Server component of Oracle Fusion Middleware (subcomponent: Web Services).oracle · agile product lifecycle management · CWE-74 | Kritik9,8 | KEV | %100,0 | 26 Nis 2019 |
99Hemen | CVE-2019-0604Silahlaştırılmış | A remote code execution vulnerability exists in Microsoft SharePoint when the software fails to check the source markup of an application pamicrosoft · sharepoint enterprise server · CWE-20 | Kritik9,8 | KEV | %99,9 | 5 Mar 2019 |
99Hemen | CVE-2018-15961Silahlaştırılmış | Adobe ColdFusion versions July 12 release (2018.0.0.310739), Update 6 and earlier, and Update 14 and earlier have an unrestricted file uploaadobe · coldfusion · CWE-434 | Kritik9,8 | KEV | %100,0 | 25 Eyl 2018 |
99Hemen | CVE-2017-7494Silahlaştırılmış | Samba since version 3.5.0 and before 4.6.4, 4.5.10 and 4.4.14 is vulnerable to remote code execution vulnerability, allowing a malicious clisamba · samba · CWE-94 | Kritik9,8 | KEV | %99,4 | 30 May 2017 |
99Hemen | CVE-2017-7269Silahlaştırılmış | Buffer overflow in the ScStoragePathFromUrl function in the WebDAV service in Internet Information Services (IIS) 6.0 in Microsoft Windows Smicrosoft · internet information services · CWE-120 | Kritik9,8 | KEV | %99,8 | 26 Mar 2017 |
99Hemen | CVE-2017-3881Silahlaştırılmış | A vulnerability in the Cisco Cluster Management Protocol (CMP) processing code in Cisco IOS and Cisco IOS XE Software could allow an unauthecisco · ios · CWE-20 | Kritik9,8 | KEV | %99,0 | 17 Mar 2017 |
99Hemen | CVE-2017-5638Silahlaştırılmış | The Jakarta Multipart parser in Apache Struts 2 2.3.x before 2.3.32 and 2.5.x before 2.5.10.1 has incorrect exception handling and error-mesapache · struts · CWE-755 | Kritik9,8 | KEV | %100,0 | 10 Mar 2017 |
99Hemen | CVE-2016-10033Silahlaştırılmış | The mailSend function in the isMail transport in PHPMailer before 5.2.18 might allow remote attackers to pass extra parameters to the mail cphpmailer project · phpmailer · CWE-88 | Kritik9,8 | KEV | %99,7 | 30 Ara 2016 |
99Hemen | CVE-2013-2465Silahlaştırılmış | Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 21 and earlier, 6 Update 45 and earlieroracle · jre · CWE-693 | Kritik9,8 | KEV | %98,8 | 18 Haz 2013 |
98Hemen | CVE-2026-20253Silahlaştırılmış | Unauthenticated Arbitrary File Creation and Truncation in a PostgreSQL Sidecar Service Endpoint in Splunk Enterprisesplunk · splunk · CWE-306 | Kritik9,8 | KEV | %96,9 | 10 Haz 2026 |
98Hemen | CVE-2024-20439Silahlaştırılmış | A vulnerability in Cisco Smart Licensing Utility (CSLU) could allow an unauthenticated, remote attacker to log into an affected system by uscisco · smart license utility · CWE-912 | Kritik9,8 | KEV | %97,1 | 4 Eyl 2024 |
98Hemen | CVE-2024-4358Silahlaştırılmış | Registration Authentication Bypass Vulnerabilitytelerik · report server 2024 · CWE-290 | Kritik9,8 | KEV | %97,5 | 29 May 2024 |
- CVE-2025-55182100Hemen
A pre-authentication remote code execution vulnerability exists in React Server Components versions 19.0.0, 19.1.0, 19.1.1, and 19.2.0 inclu
KritikCVSS 10,0KEVSilahlaştırılmışEPSS %100facebook · react3 Ara 2025
- CVE-2024-3400100Hemen
PAN-OS: Arbitrary File Creation Leads to OS Command Injection Vulnerability in GlobalProtect
KritikCVSS 10,0KEVSilahlaştırılmışEPSS %100paloaltonetworks · pan-os12 Nis 2024
- CVE-2023-20198100Hemen
Cisco is providing an update for the ongoing investigation into observed exploitation of the web UI feature in Cisco IOS XE Software.
KritikCVSS 10,0KEVSilahlaştırılmışEPSS %100cisco · ios xe16 Eki 2023
- CVE-2022-0543100Hemen
It was discovered, that redis, a persistent key-value database, due to a packaging issue, is prone to a (Debian-specific) Lua sandbox escape
KritikCVSS 10,0KEVSilahlaştırılmışEPSS %99redis · redis18 Şub 2022
- CVE-2021-44228100Hemen
Apache Log4j2 JNDI features do not protect against attacker controlled LDAP and other JNDI related endpoints
KritikCVSS 10,0KEVSilahlaştırılmışEPSS %100apache · log4j10 Ara 2021
- CVE-2021-22205100Hemen
An issue has been discovered in GitLab CE/EE affecting all versions starting from 11.9.
KritikCVSS 10,0KEVSilahlaştırılmışEPSS %100gitlab · gitlab23 Nis 2021
- CVE-2020-0796100Hemen
A remote code execution vulnerability exists in the way that the Microsoft Server Message Block 3.1.1 (SMBv3) protocol handles certain reque
KritikCVSS 10,0KEVSilahlaştırılmışEPSS %100microsoft · windows 10 190312 Mar 2020
- CVE-2019-11510100Hemen
In Pulse Secure Pulse Connect Secure (PCS) 8.2 before 8.2R12.1, 8.3 before 8.3R7.1, and 9.0 before 9.0R3.4, an unauthenticated remote attack
KritikCVSS 10,0KEVSilahlaştırılmışEPSS %100ivanti · connect secure8 May 2019
- CVE-2026-134099Hemen
A code injection in Ivanti Endpoint Manager Mobile allowing attackers to achieve unauthenticated remote code execution.
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %99ivanti · endpoint manager mobile29 Oca 2026
- CVE-2026-128199Hemen
A code injection in Ivanti Endpoint Manager Mobile allowing attackers to achieve unauthenticated remote code execution.
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %99ivanti · endpoint manager mobile29 Oca 2026
- CVE-2025-5928799Hemen
Windows Server Update Service (WSUS) Remote Code Execution Vulnerability
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100microsoft · windows server 201214 Eki 2025
- CVE-2025-6188299Hemen
Vulnerability in the Oracle Concurrent Processing product of Oracle E-Business Suite (component: BI Publisher Integration).
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100oracle · concurrent processing5 Eki 2025
- CVE-2025-1003599Hemen
Deserialization Vulnerability in GoAnywhere MFT's License Servlet
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100fortra · goanywhere managed file transfer18 Eyl 2025
- CVE-2025-5377099Hemen
Microsoft SharePoint Server Remote Code Execution Vulnerability
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100microsoft · sharepoint server19 Tem 2025
- CVE-2025-2028199Hemen
Cisco ISE API Unauthenticated Remote Code Execution Vulnerability
KritikCVSS 10,0KEVSilahlaştırılmışEPSS %98cisco · identity services engine25 Haz 2025
- CVE-2025-3132499Hemen
Missing Authorization check in SAP NetWeaver (Visual Composer development server)
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %99sap · netweaver24 Nis 2025
- CVE-2025-2245799Hemen
A stack-based buffer overflow in Ivanti Connect Secure before version 22.7R2.6, Ivanti Policy Secure before version 22.7R1.4, and Ivanti ZTA
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100ivanti · connect secure3 Nis 2025
- CVE-2024-946399Hemen
Expedition: Unauthenticated OS Command Injection Vulnerability Leads to Firewall Credential Disclosure
KritikCVSS 9,9KEVSilahlaştırılmışEPSS %99paloaltonetworks · expedition9 Eki 2024
- CVE-2024-4551999Hemen
The postjournal service in Zimbra Collaboration (ZCS) before 8.8.15 Patch 46, 9 before 9.0.0 Patch 41, 10 before 10.0.9, and 10.1 before 10.
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100synacor · zimbra collaboration suite2 Eki 2024
- CVE-2024-759399Hemen
Incorrect implementation of an authentication algorithm in Ivanti vTM other than versions 22.2R1 or 22.7R2 allows a remote unauthenticated a
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100ivanti · virtual traffic manager13 Ağu 2024
- CVE-2024-3885699Hemen
Apache OFBiz: Unauthenticated endpoint could allow execution of screen rendering code
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %99apache · ofbiz5 Ağu 2024
- CVE-2024-3410299Hemen
XXE can expose crypt key and other secrets granting full admin access
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100adobe · commerce13 Haz 2024
- CVE-2024-3211399Hemen
Apache OFBiz: Path traversal leading to RCE
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100apache · ofbiz8 May 2024
- CVE-2024-2734899Hemen
Apache HugeGraph-Server: Command execution in gremlin
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %99apache · hugegraph22 Nis 2024
- CVE-2023-4878899Hemen
A improper neutralization of special elements used in an sql command ('sql injection') in Fortinet FortiClientEMS version 7.2.0 through 7.2.
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %98fortinet · forticlient enterprise management server12 Mar 2024
- CVE-2023-2252799Hemen
A template injection vulnerability on older versions of Confluence Data Center and Server allows an unauthenticated attacker to achieve RCE
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100atlassian · confluence data center16 Oca 2024
- CVE-2023-4724699Hemen
In SysAid On-Premise before 23.3.36, a path traversal vulnerability leads to code execution after an attacker writes a file to the Tomcat we
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %99sysaid · sysaid10 Kas 2023
- CVE-2023-2251899Hemen
All versions of Confluence Data Center and Server are affected by this unexploited vulnerability.
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100atlassian · confluence data center31 Eki 2023
- CVE-2023-4660499Hemen
Apache ActiveMQ, Apache ActiveMQ Legacy OpenWire Module: Unbounded deserialization causes ActiveMQ to be vulnerable to a remote code execution (RCE) attack
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100apache · activemq27 Eki 2023
- CVE-2023-3404899Hemen
VMware vCenter Server Out-of-Bounds Write Vulnerability
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %99vmware · vcenter server25 Eki 2023
- CVE-2023-2251599Hemen
Atlassian has been made aware of an issue reported by a handful of customers where external attackers may have exploited a previously unknow
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %99atlassian · confluence data center4 Eki 2023
- CVE-2023-4279399Hemen
In JetBrains TeamCity before 2023.05.4 authentication bypass leading to RCE on TeamCity Server was possible
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100jetbrains · teamcity19 Eyl 2023
- CVE-2023-3803599Hemen
A security vulnerability in MICS Admin Portal in Ivanti MobileIron Sentry versions 9.18.0 and below, which may allow an attacker to bypass a
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100ivanti · mobileiron sentry21 Ağu 2023
- CVE-2023-3508299Hemen
An authentication bypass vulnerability in Ivanti EPMM 11.10 and older, allows unauthorized users to access restricted functionality or resou
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100ivanti · endpoint manager mobile15 Ağu 2023
- CVE-2023-3507899Hemen
An authentication bypass vulnerability in Ivanti EPMM allows unauthorized users to access restricted functionality or resources of the appli
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100ivanti · endpoint manager mobile25 Tem 2023
- CVE-2023-351999Hemen
Unauthenticated remote code execution
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100citrix · netscaler application delivery controller19 Tem 2023
- CVE-2023-2930099Hemen
Adobe ColdFusion Deserialization of Untrusted Data Arbitrary code execution
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100adobe · coldfusion12 Tem 2023
- CVE-2023-2935799Hemen
Microsoft SharePoint Server Elevation of Privilege Vulnerability
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100microsoft · sharepoint server13 Haz 2023
- CVE-2023-3436299Hemen
In Progress MOVEit Transfer before 2021.0.6 (13.0.6), 2021.1.4 (13.1.4), 2022.0.4 (14.0.4), 2022.1.5 (14.1.5), and 2023.0.1 (15.0.1), a SQL
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100progress · moveit cloud2 Haz 2023
- CVE-2023-2877199Hemen
Improper error message handling in Zyxel ZyWALL/USG series firmware versions 4.60 through 4.73, VPN series firmware versions 4.60 through 5.
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %99zyxel · atp100 firmware24 Nis 2023
- CVE-2023-2735099Hemen
This vulnerability allows remote attackers to bypass authentication on affected installations of PaperCut NG 22.0.5 (Build 63914).
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100papercut · papercut mf20 Nis 2023
- CVE-2023-167199Hemen
A pre-auth command injection vulnerability in the warn-proceed handler of Sophos Web Appliance older than version 4.3.10.4 allows execution
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100sophos · web appliance4 Nis 2023
- CVE-2022-4796699Hemen
Multiple Zoho ManageEngine on-premise products, such as ServiceDesk Plus through 14003, allow remote code execution due to use of Apache San
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100zohocorp · manageengine access manager plus18 Oca 2023
- CVE-2022-4247599Hemen
A heap-based buffer overflow vulnerability [CWE-122] in FortiOS SSL-VPN 7.2.0 through 7.2.2, 7.0.0 through 7.0.8, 6.4.0 through 6.4.10, 6.2.
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %99fortinet · fortios2 Oca 2023
- CVE-2022-4616999Hemen
Unauthenticated Command Injection
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100cacti · cacti5 Ara 2022
- CVE-2022-2158799Hemen
Vulnerability in the Oracle Web Applications Desktop Integrator product of Oracle E-Business Suite (component: Upload).
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %98oracle · e-business suite18 Eki 2022
- CVE-2022-323699Hemen
A code injection vulnerability in the User Portal and Webadmin allows a remote attacker to execute code in Sophos Firewall version v19.0 MR1
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %99sophos · firewall23 Eyl 2022
- CVE-2022-2613499Hemen
In affected versions of Confluence Server and Data Center, an OGNL injection vulnerability exists that would allow an unauthenticated attack
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100atlassian · confluence data center3 Haz 2022
- CVE-2022-3052599Hemen
A OS command injection vulnerability in the CGI program of Zyxel USG FLEX 100(W) firmware versions 5.00 through 5.21 Patch 1, USG FLEX 200 f
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100zyxel · usg flex 100w firmware12 May 2022
- CVE-2022-138899Hemen
On F5 BIG-IP 16.1.x versions prior to 16.1.2.2, 15.1.x versions prior to 15.1.5.1, 14.1.x versions prior to 14.1.4.6, 13.1.x versions prior
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100f5 · big-ip access policy manager5 May 2022
- CVE-2022-2295499Hemen
VMware Workspace ONE Access and Identity Manager contain a remote code execution vulnerability due to server-side template injection.
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100vmware · identity manager11 Nis 2022
- CVE-2022-2296599Hemen
A Spring MVC or Spring WebFlux application running on JDK 9+ may be vulnerable to remote code execution (RCE) via data binding.
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100vmware · spring framework1 Nis 2022
- CVE-2022-104099Hemen
An authentication bypass vulnerability in the User Portal and Webadmin allows a remote attacker to execute code in Sophos Firewall version v
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100sophos · sfos25 Mar 2022
- CVE-2022-2408699Hemen
Adobe Commerce checkout improper input validation leads to remote code execution
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %99adobe · commerce16 Şub 2022
- CVE-2021-4451599Hemen
Zoho ManageEngine Desktop Central is vulnerable to authentication bypass, leading to remote code execution on the server, as exploited in th
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100zohocorp · manageengine desktop central12 Ara 2021
- CVE-2021-2003899Hemen
A Stack-based buffer overflow vulnerability in SMA100 Apache httpd server's mod_cgi module environment variables allows a remote unauthentic
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100sonicwall · sma 200 firmware8 Ara 2021
- CVE-2021-4201399Hemen
Path Traversal and Remote Code Execution in Apache HTTP Server 2.4.49 and 2.4.50 (incomplete fix of CVE-2021-41773)
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100apache · http server7 Eki 2021
- CVE-2021-4177399Hemen
Path traversal and file disclosure vulnerability in Apache HTTP Server 2.4.49
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100apache · http server5 Eki 2021
- CVE-2021-2200599Hemen
The vCenter Server contains an arbitrary file upload vulnerability in the Analytics service.
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100vmware · cloud foundation23 Eyl 2021
- CVE-2021-3626099Hemen
A command injection vulnerability in the web server of some Hikvision product.
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100hikvision · ds-2cd2026g2-iu\/sl firmware22 Eyl 2021
- CVE-2021-3864799Hemen
Open Management Infrastructure (OMI) Remote Code Execution Vulnerability
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100microsoft · azure automation state configuration15 Eyl 2021
- CVE-2021-4053999Hemen
Zoho ManageEngine ADSelfService Plus version 6113 and prior is vulnerable to REST API authentication bypass with resultant remote code execu
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %99zohocorp · manageengine adselfservice plus7 Eyl 2021
- CVE-2021-2608499Hemen
In affected versions of Confluence Server and Data Center, an OGNL injection vulnerability exists that would allow an unauthenticated attack
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100atlassian · confluence data center30 Ağu 2021
- CVE-2021-2198599Hemen
The vSphere Client (HTML5) contains a remote code execution vulnerability due to lack of input validation in the Virtual SAN Health Check pl
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100vmware · vcenter server26 May 2021
- CVE-2021-149899Hemen
Cisco HyperFlex HX Command Injection Vulnerabilities
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100cisco · hyperflex hx data platform6 May 2021
- CVE-2021-149799Hemen
Cisco HyperFlex HX Command Injection Vulnerabilities
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100cisco · hyperflex hx data platform6 May 2021
- CVE-2021-2298699Hemen
On BIG-IP versions 16.0.x before 16.0.1.1, 15.1.x before 15.1.2.1, 14.1.x before 14.1.4, 13.1.x before 13.1.3.6, and 12.1.x before 12.1.5.3
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100f5 · big-ip access policy manager31 Mar 2021
- CVE-2021-2197299Hemen
The vSphere Client (HTML5) contains a remote code execution vulnerability in a vCenter Server plugin.
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100vmware · cloud foundation24 Şub 2021
- CVE-2021-312999Hemen
Ignition before 2.5.2, as used in Laravel and other products, allows unauthenticated remote attackers to execute arbitrary code because of i
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100laravel · laravel12 Oca 2021
- CVE-2020-1392799Hemen
The previous default setting for Airflow's Experimental API was to allow all API requests without authentication, but this poses security ri
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100apache · airflow10 Kas 2020
- CVE-2020-1684699Hemen
An issue was discovered in SaltStack Salt through 3002.
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100saltstack · salt6 Kas 2020
- CVE-2020-1488299Hemen
Vulnerability in the Oracle WebLogic Server product of Oracle Fusion Middleware (component: Console).
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100oracle · weblogic server21 Eki 2020
- CVE-2020-135099Hemen
A remote code execution vulnerability exists in Windows Domain Name System servers when they fail to properly handle requests, aka 'Windows
KritikCVSS 10,0KEVSilahlaştırılmışEPSS %97microsoft · windows server 200814 Tem 2020
- CVE-2020-590299Hemen
In BIG-IP versions 15.0.0-15.1.0.3, 14.1.0-14.1.2.5, 13.1.0-13.1.3.3, 12.1.0-12.1.5.1, and 11.6.1-11.6.5.1, the Traffic Management User Inte
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100f5 · big-ip access policy manager1 Tem 2020
- CVE-2020-1018999Hemen
Zoho ManageEngine Desktop Central before 10.0.474 allows remote code execution because of deserialization of untrusted data in getChartImage
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100zohocorp · manageengine desktop central6 Mar 2020
- CVE-2020-905499Hemen
ZyXEL NAS products running firmware version 5.21 and earlier are vulnerable to pre-authentication command injection in weblogin.cgi
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100zyxel · nas326 firmware4 Mar 2020
- CVE-2020-193899Hemen
When using the Apache JServ Protocol (AJP), care must be taken when trusting incoming connections to Apache Tomcat.
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %99apache · geode24 Şub 2020
- CVE-2020-851599Hemen
DrayTek Vigor2960 1.3.1_Beta, Vigor3900 1.4.4_Beta, and Vigor300B 1.3.3_Beta, 1.4.2.1_Beta, and 1.4.4_Beta devices allow remote code executi
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100draytek · vigor2960 firmware1 Şub 2020
- CVE-2020-724799Hemen
smtp_mailaddr in smtp_session.c in OpenSMTPD 6.6, as used in OpenBSD 6.6 and other products, allows remote attackers to execute arbitrary co
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %99openbsd · opensmtpd29 Oca 2020
- CVE-2019-1978199Hemen
An issue was discovered in Citrix Application Delivery Controller (ADC) and Gateway 10.5, 11.1, 12.0, 12.1, and 13.0.
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100citrix · application delivery controller firmware27 Ara 2019
- CVE-2019-1893599Hemen
Progress Telerik UI for ASP.NET AJAX through 2019.3.1023 contains a .NET deserialization vulnerability in the RadAsyncUpload function.
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100telerik · ui for asp.net ajax11 Ara 2019
- CVE-2019-1104399Hemen
Underflow in PHP-FPM can lead to RCE
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100php · php28 Eki 2019
- CVE-2019-1627899Hemen
Directory Traversal in the function http_verify in nostromo nhttpd through 1.9.6 allows an attacker to achieve remote code execution via a c
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %99nazgul · nostromo nhttpd14 Eki 2019
- CVE-2019-1692099Hemen
Unauthenticated remote code execution occurs in D-Link products such as DIR-655C, DIR-866L, DIR-652, and DHP-1565.
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100dlink · dir-655 firmware27 Eyl 2019
- CVE-2019-1675999Hemen
vBulletin 5.x through 5.5.4 allows remote command execution via the widgetConfig[code] parameter in an ajax/render/widget_php routestring re
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100vbulletin · vbulletin24 Eyl 2019
- CVE-2019-1014999Hemen
A flaw was found in Exim versions 4.87 to 4.91 (inclusive).
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100exim · exim5 Haz 2019
- CVE-2018-1337999Hemen
An Improper Limitation of a Pathname to a Restricted Directory ("Path Traversal") in Fortinet FortiOS 6.0.0 to 6.0.4, 5.6.3 to 5.6.7 and 5.4
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100fortinet · fortiproxy4 Haz 2019
- CVE-2019-070899Hemen
A remote code execution vulnerability exists in Remote Desktop Services formerly known as Terminal Services when an unauthenticated attacker
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100microsoft · windows 716 May 2019
- CVE-2019-272599Hemen
Vulnerability in the Oracle WebLogic Server component of Oracle Fusion Middleware (subcomponent: Web Services).
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100oracle · agile product lifecycle management26 Nis 2019
- CVE-2019-060499Hemen
A remote code execution vulnerability exists in Microsoft SharePoint when the software fails to check the source markup of an application pa
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100microsoft · sharepoint enterprise server5 Mar 2019
- CVE-2018-1596199Hemen
Adobe ColdFusion versions July 12 release (2018.0.0.310739), Update 6 and earlier, and Update 14 and earlier have an unrestricted file uploa
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100adobe · coldfusion25 Eyl 2018
- CVE-2017-749499Hemen
Samba since version 3.5.0 and before 4.6.4, 4.5.10 and 4.4.14 is vulnerable to remote code execution vulnerability, allowing a malicious cli
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %99samba · samba30 May 2017
- CVE-2017-726999Hemen
Buffer overflow in the ScStoragePathFromUrl function in the WebDAV service in Internet Information Services (IIS) 6.0 in Microsoft Windows S
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100microsoft · internet information services26 Mar 2017
- CVE-2017-388199Hemen
A vulnerability in the Cisco Cluster Management Protocol (CMP) processing code in Cisco IOS and Cisco IOS XE Software could allow an unauthe
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %99cisco · ios17 Mar 2017
- CVE-2017-563899Hemen
The Jakarta Multipart parser in Apache Struts 2 2.3.x before 2.3.32 and 2.5.x before 2.5.10.1 has incorrect exception handling and error-mes
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100apache · struts10 Mar 2017
- CVE-2016-1003399Hemen
The mailSend function in the isMail transport in PHPMailer before 5.2.18 might allow remote attackers to pass extra parameters to the mail c
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100phpmailer project · phpmailer30 Ara 2016
- CVE-2013-246599Hemen
Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 21 and earlier, 6 Update 45 and earlier
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %99oracle · jre18 Haz 2013
- CVE-2026-2025398Hemen
Unauthenticated Arbitrary File Creation and Truncation in a PostgreSQL Sidecar Service Endpoint in Splunk Enterprise
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %97splunk · splunk10 Haz 2026
- CVE-2024-2043998Hemen
A vulnerability in Cisco Smart Licensing Utility (CSLU) could allow an unauthenticated, remote attacker to log into an affected system by us
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %97cisco · smart license utility4 Eyl 2024
- CVE-2024-435898Hemen
Registration Authentication Bypass Vulnerability
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %97telerik · report server 202429 May 2024