bulwarkmail kayıtları
bulwarkmail üreticisine ait 5 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 1
- Düzeltme kaydı olan
- %100
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-287 Improper Authentication1
- CWE-295 Improper Certificate Validation1
- CWE-312 Cleartext Storage of Sensitive Information1
- CWE-348 Use of Less Trusted Source1
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
5 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
34İzleyin | CVE-2026-34834İstismar yok | Bulwark Webmail: Authentication Bypass in verifyIdentity() due to missing cookie validationbulwarkmail · webmail · CWE-287 | Yüksek8,7 | — | %0,4 | 2 Nis 2026 |
34İzleyin | CVE-2026-34833İstismar yok | Bulwark Webmail: Information Exposure: password returned in /api/auth/sessionbulwarkmail · webmail · CWE-312 | Yüksek8,7 | — | %0,3 | 2 Nis 2026 |
34İzleyin | CVE-2026-35389İstismar yok | Bulwark Webmail S/MIME signature verification accepted self-signed certificatesbulwarkmail · webmail · CWE-295 | Yüksek8,7 | — | %0,2 | 6 Nis 2026 |
34İzleyin | CVE-2026-35391İstismar yok | Bulwark Webmail getClientIP() trusted client-controlled X-Forwarded-For value, enabling rate limit bypass and audit log forgerybulwarkmail · webmail · CWE-348 | Yüksek8,7 | — | %0,2 | 6 Nis 2026 |
21İzleyin | CVE-2026-35390İstismar yok | Content-Security-Policy was set to Report-Only mode, failing to block XSS attacksbulwarkmail · webmail · CWE-79 | Orta5,3 | — | %0,2 | 6 Nis 2026 |
- CVE-2026-3483434İzleyin
Bulwark Webmail: Authentication Bypass in verifyIdentity() due to missing cookie validation
YüksekCVSS 8,7İstismar yokEPSS %0bulwarkmail · webmail2 Nis 2026
- CVE-2026-3483334İzleyin
Bulwark Webmail: Information Exposure: password returned in /api/auth/session
YüksekCVSS 8,7İstismar yokEPSS %0bulwarkmail · webmail2 Nis 2026
- CVE-2026-3538934İzleyin
Bulwark Webmail S/MIME signature verification accepted self-signed certificates
YüksekCVSS 8,7İstismar yokEPSS %0bulwarkmail · webmail6 Nis 2026
- CVE-2026-3539134İzleyin
Bulwark Webmail getClientIP() trusted client-controlled X-Forwarded-For value, enabling rate limit bypass and audit log forgery
YüksekCVSS 8,7İstismar yokEPSS %0bulwarkmail · webmail6 Nis 2026
- CVE-2026-3539021İzleyin
Content-Security-Policy was set to Report-Only mode, failing to block XSS attacks
OrtaCVSS 5,3İstismar yokEPSS %0bulwarkmail · webmail6 Nis 2026