İçeriğe atla
Noroxi

gitroom kayıtları

gitroom üreticisine ait 7 yayımlanmış kayıt.

Araştırmacı profili

KEV’e giren
0 · %0
Silahlaştırılmış
0 · %0
Pre-auth RCE
1
Düzeltme kaydı olan
%57,1
Yayından KEV’e ortanca
KEV’e giren kayıt yok

Yıllara göre kayıt

  1. 26

Çubuk: toplam · koyu kısım: CISA KEV.

Tüm kayıtlar

7 kayıt
  • CVE-2026-42298
    39İzleyin

    Postiz: Arbitrary Code Execution and Token Exfiltration in pr-docker-build.yml via untrusted Dockerfile.dev

    KritikCVSS 9,8Kavram kanıtıEPSS %1

    gitroom · postiz8 May 2026

  • CVE-2026-42556
    36İzleyin

    Postiz stored XSS in public preview page

    KritikCVSS 9,0İstismar yokEPSS %0

    gitroom · postiz8 May 2026

  • CVE-2026-40487
    36İzleyin

    Postiz Has Unrestricted File Upload via MIME Type Spoofing that Leads to Stored XSS

    KritikCVSS 9,0Kavram kanıtıEPSS %0

    gitroom · postiz17 Nis 2026

  • CVE-2026-34577
    34İzleyin

    Postiz: Unauthenticated Full-Read SSRF via /public/stream Endpoint with Trivially Bypassable Extension Check

    YüksekCVSS 8,6İstismar yokEPSS %1

    gitroom · postiz2 Nis 2026

  • CVE-2026-34576
    33İzleyin

    Postiz: SSRF in upload-from-url endpoint allows fetching internal resources and cloud metadata

    YüksekCVSS 8,3İstismar yokEPSS %0

    gitroom · postiz2 Nis 2026

  • CVE-2026-40168
    32İzleyin

    Postiz has Server-Side Request Forgery via Redirect Bypass in /api/public/stream

    YüksekCVSS 8,2İstismar yokEPSS %1

    gitroom · postiz10 Nis 2026

  • CVE-2026-34590
    21İzleyin

    Postiz: SSRF via Webhook Creation Endpoint Missing URL Safety Validation

    OrtaCVSS 5,4İstismar yokEPSS %0

    gitroom · postiz2 Nis 2026