Altium kayıtları
altium üreticisine ait 11 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 2
- Düzeltme kaydı olan
- %90,9
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')6
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')3
- CWE-20 Improper Input Validation1
- CWE-295 Improper Certificate Validation1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
11 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
40Planlayın | CVE-2026-11420İstismar yok | Path Traversal in Altium Enterprise Server NIS Allows Unauthenticated Arbitrary File Write and File Readaltium · on-prem enterprise server · CWE-22 | Kritik10,0 | — | %0,7 | 5 Haz 2026 |
40Planlayın | CVE-2026-11414İstismar yok | Unauthenticated File Exfiltration in Altium Enterprise Server Vault Service via Hard-coded Cryptographic Key and Path Traversalaltium · on-prem enterprise server · CWE-22 | Kritik10,0 | — | %0,5 | 5 Haz 2026 |
39İzleyin | CVE-2025-27378İstismar yok | SQL Injection in AES Due to Inactive SQL Parsing Configurationaltium · on-prem enterprise server · CWE-20 | Kritik9,8 | — | %0,4 | 21 Oca 2026 |
37İzleyin | CVE-2026-11419İstismar yok | Path Traversal in Altium Enterprise Server Vault UploadController Allows Arbitrary File Writealtium · on-prem enterprise server · CWE-22 | Kritik9,4 | — | %0,5 | 5 Haz 2026 |
30İzleyin | CVE-2025-27380İstismar yok | HTML Injection Leading to Script Execution in Altium Enterprise Serveraltium · on-prem enterprise server · CWE-79 | Yüksek7,6 | — | %0,3 | 21 Oca 2026 |
24İzleyin | CVE-2026-1011İstismar yok | Stored Cross-Site Scripting in Altium Live Support Center Comment Endpointaltium · altium live · CWE-79 | Orta6,1 | — | %0,3 | 15 Oca 2026 |
21İzleyin | CVE-2026-1010Kavram kanıtı | Stored Cross-Site Scripting in Altium Enterprise Server Workflow Engine Allows Privilege Escalationaltium · on-prem enterprise server · CWE-79 | Orta5,4 | — | %0,3 | 15 Oca 2026 |
21İzleyin | CVE-2026-1009İstismar yok | Stored Cross-Site Scripting in Altium Live Forum Leading to Cross-Customer Data Exposurealtium · altium live · CWE-79 | Orta5,4 | — | %0,2 | 15 Oca 2026 |
21İzleyin | CVE-2026-1008İstismar yok | Stored Cross-Site Scripting in Altium Live User Profile Fieldsaltium · altium live · CWE-79 | Orta5,4 | — | %0,2 | 15 Oca 2026 |
21İzleyin | CVE-2025-27377İstismar yok | Missing Validation of Self-Signed Certificates in Altium Designer Allows Man-in-the-Middle Attacksaltium · designer · CWE-295 | Orta5,3 | — | %0,2 | 21 Oca 2026 |
18İzleyin | CVE-2025-27379İstismar yok | Stored Cross-Site Scripting in AES BOM Vieweraltium · on-prem enterprise server · CWE-79 | Orta4,6 | — | %0,2 | 21 Oca 2026 |
- CVE-2026-1142040Planlayın
Path Traversal in Altium Enterprise Server NIS Allows Unauthenticated Arbitrary File Write and File Read
KritikCVSS 10,0İstismar yokEPSS %1altium · on-prem enterprise server5 Haz 2026
- CVE-2026-1141440Planlayın
Unauthenticated File Exfiltration in Altium Enterprise Server Vault Service via Hard-coded Cryptographic Key and Path Traversal
KritikCVSS 10,0İstismar yokEPSS %0altium · on-prem enterprise server5 Haz 2026
- CVE-2025-2737839İzleyin
SQL Injection in AES Due to Inactive SQL Parsing Configuration
KritikCVSS 9,8İstismar yokEPSS %0altium · on-prem enterprise server21 Oca 2026
- CVE-2026-1141937İzleyin
Path Traversal in Altium Enterprise Server Vault UploadController Allows Arbitrary File Write
KritikCVSS 9,4İstismar yokEPSS %1altium · on-prem enterprise server5 Haz 2026
- CVE-2025-2738030İzleyin
HTML Injection Leading to Script Execution in Altium Enterprise Server
YüksekCVSS 7,6İstismar yokEPSS %0altium · on-prem enterprise server21 Oca 2026
- CVE-2026-101124İzleyin
Stored Cross-Site Scripting in Altium Live Support Center Comment Endpoint
OrtaCVSS 6,1İstismar yokEPSS %0altium · altium live15 Oca 2026
- CVE-2026-101021İzleyin
Stored Cross-Site Scripting in Altium Enterprise Server Workflow Engine Allows Privilege Escalation
OrtaCVSS 5,4Kavram kanıtıEPSS %0altium · on-prem enterprise server15 Oca 2026
- CVE-2026-100921İzleyin
Stored Cross-Site Scripting in Altium Live Forum Leading to Cross-Customer Data Exposure
OrtaCVSS 5,4İstismar yokEPSS %0altium · altium live15 Oca 2026
- CVE-2026-100821İzleyin
Stored Cross-Site Scripting in Altium Live User Profile Fields
OrtaCVSS 5,4İstismar yokEPSS %0altium · altium live15 Oca 2026
- CVE-2025-2737721İzleyin
Missing Validation of Self-Signed Certificates in Altium Designer Allows Man-in-the-Middle Attacks
OrtaCVSS 5,3İstismar yokEPSS %0altium · designer21 Oca 2026
- CVE-2025-2737918İzleyin
Stored Cross-Site Scripting in AES BOM Viewer
OrtaCVSS 4,6İstismar yokEPSS %0altium · on-prem enterprise server21 Oca 2026