Akaunting kayıtları
akaunting üreticisine ait 11 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 2
- Düzeltme kaydı olan
- %54,5
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')4
- CWE-248 Uncaught Exception1
- CWE-400 Uncontrolled Resource Consumption1
- CWE-639 Authorization Bypass Through User-Controlled Key1
- CWE-640 Weak Password Recovery Mechanism for Forgotten Password1
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
11 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
48Planlayın | CVE-2024-22836Kavram kanıtı | An OS command injection vulnerability exists in Akaunting v3.1.3 and earlier.akaunting · akaunting · CWE-78 | Kritik9,8 | — | %30,0 | 8 Şub 2024 |
36İzleyin | CVE-2021-36800İstismar yok | Akaunting OS Command Injection in 'Money.php'akaunting · akaunting · CWE-94 | Kritik9,1 | — | %1,5 | 4 Ağu 2021 |
35İzleyin | CVE-2020-22390İstismar yok | Akaunting <= 2.0.9 is vulnerable to CSV injection in the Item name field, export function.akaunting · akaunting · CWE-1236 | Yüksek8,8 | — | %1,6 | 21 Haz 2021 |
32İzleyin | CVE-2021-36801İstismar yok | Akaunting Authentication Bypass in Company Selectionakaunting · akaunting · CWE-639 | Yüksek8,1 | — | %1,1 | 4 Ağu 2021 |
32İzleyin | CVE-2021-36804İstismar yok | Akaunting Password Reset Relayakaunting · akaunting · CWE-640 | Yüksek8,1 | — | %1,0 | 4 Ağu 2021 |
26İzleyin | CVE-2021-36802İstismar yok | Akaunting DoS via User-Controlled 'locale' Variableakaunting · akaunting · CWE-248 | Orta6,5 | — | %1,0 | 4 Ağu 2021 |
26İzleyin | CVE-2025-55521İstismar yok | An issue in the component /settings/localisation of Akaunting v3.1.18 allows authenticated attackers to cause a Denial of Service (DoS) via akaunting · akaunting · CWE-400 | Orta6,5 | — | %0,5 | 21 Ağu 2025 |
26İzleyin | CVE-2025-55522İstismar yok | Cross-site scripting (XSS) vulnerability in the component /common/reports of Akaunting v3.1.18 allows attackers to execute arbitrary web scrakaunting · akaunting · CWE-79 | Orta6,5 | — | %0,4 | 21 Ağu 2025 |
21İzleyin | CVE-2021-36803İstismar yok | Akaunting Avatar Persistent XSSakaunting · akaunting · CWE-79 | Orta5,4 | — | %0,6 | 4 Ağu 2021 |
21İzleyin | CVE-2020-20908İstismar yok | Akaunting v1.3.17 was discovered to contain a stored cross-site scripting (XSS) vulnerability which allows attackers to execute arbitrary weakaunting · akaunting · CWE-79 | Orta5,4 | — | %0,6 | 25 Eki 2021 |
19İzleyin | CVE-2021-36805İstismar yok | Akaunting Invoice Footer Persistent XSSakaunting · akaunting · CWE-79 | Orta4,8 | — | %0,6 | 4 Ağu 2021 |
- CVE-2024-2283648Planlayın
An OS command injection vulnerability exists in Akaunting v3.1.3 and earlier.
KritikCVSS 9,8Kavram kanıtıEPSS %30akaunting · akaunting8 Şub 2024
- CVE-2021-3680036İzleyin
Akaunting OS Command Injection in 'Money.php'
KritikCVSS 9,1İstismar yokEPSS %1akaunting · akaunting4 Ağu 2021
- CVE-2020-2239035İzleyin
Akaunting <= 2.0.9 is vulnerable to CSV injection in the Item name field, export function.
YüksekCVSS 8,8İstismar yokEPSS %2akaunting · akaunting21 Haz 2021
- CVE-2021-3680132İzleyin
Akaunting Authentication Bypass in Company Selection
YüksekCVSS 8,1İstismar yokEPSS %1akaunting · akaunting4 Ağu 2021
- CVE-2021-3680432İzleyin
Akaunting Password Reset Relay
YüksekCVSS 8,1İstismar yokEPSS %1akaunting · akaunting4 Ağu 2021
- CVE-2021-3680226İzleyin
Akaunting DoS via User-Controlled 'locale' Variable
OrtaCVSS 6,5İstismar yokEPSS %1akaunting · akaunting4 Ağu 2021
- CVE-2025-5552126İzleyin
An issue in the component /settings/localisation of Akaunting v3.1.18 allows authenticated attackers to cause a Denial of Service (DoS) via
OrtaCVSS 6,5İstismar yokEPSS %0akaunting · akaunting21 Ağu 2025
- CVE-2025-5552226İzleyin
Cross-site scripting (XSS) vulnerability in the component /common/reports of Akaunting v3.1.18 allows attackers to execute arbitrary web scr
OrtaCVSS 6,5İstismar yokEPSS %0akaunting · akaunting21 Ağu 2025
- CVE-2021-3680321İzleyin
Akaunting Avatar Persistent XSS
OrtaCVSS 5,4İstismar yokEPSS %1akaunting · akaunting4 Ağu 2021
- CVE-2020-2090821İzleyin
Akaunting v1.3.17 was discovered to contain a stored cross-site scripting (XSS) vulnerability which allows attackers to execute arbitrary we
OrtaCVSS 5,4İstismar yokEPSS %1akaunting · akaunting25 Eki 2021
- CVE-2021-3680519İzleyin
Akaunting Invoice Footer Persistent XSS
OrtaCVSS 4,8İstismar yokEPSS %1akaunting · akaunting4 Ağu 2021