İçeriğe atla
Noroxi

Graylog kayıtları

graylog üreticisine ait 22 yayımlanmış kayıt.

Araştırmacı profili

KEV’e giren
0 · %0
Silahlaştırılmış
0 · %0
Pre-auth RCE
5
Düzeltme kaydı olan
%59,1
Yayından KEV’e ortanca
KEV’e giren kayıt yok

Tüm kayıtlar

22 kayıt
  • CVE-2024-24824
    45Planlayın

    graylog2-server vulnerable to instantiation of arbitrary classes triggered by API request

    YüksekCVSS 8,8Kavram kanıtıEPSS %35

    graylog · graylog7 Şub 2024

  • CVE-2021-37759
    39İzleyin

    A Session ID leak in the DEBUG log file in Graylog before 4.1.2 allows attackers to escalate privileges (to the access level of the leaked s

    KritikCVSS 9,8İstismar yokEPSS %1

    graylog · graylog31 Tem 2021

  • CVE-2021-37760
    39İzleyin

    A Session ID leak in the audit log in Graylog before 4.1.2 allows attackers to escalate privileges (to the access level of the leaked sessio

    KritikCVSS 9,8İstismar yokEPSS %1

    graylog · graylog31 Tem 2021

  • CVE-2026-1435
    37İzleyin

    Incorrect management of session invalidation vulnerability in Graylog Web Interface

    KritikCVSS 9,3İstismar yokEPSS %0

    graylog · graylog18 Şub 2026

  • CVE-2025-53106
    35İzleyin

    Graylog vulnerable to privilege escalation through API tokens

    YüksekCVSS 8,8İstismar yokEPSS %1

    graylog · graylog2 Tem 2025

  • CVE-2020-15813
    32İzleyin

    Graylog before 3.3.3 lacks SSL Certificate Validation for LDAP servers.

    YüksekCVSS 8,1İstismar yokEPSS %1

    graylog · graylog17 Tem 2020

  • CVE-2024-52506
    28İzleyin

    Graylog can leak other users' reports via concurrent PDF report rendering

    YüksekCVSS 7,1İstismar yokEPSS %1

    graylog · graylog18 Kas 2024

  • CVE-2026-1436
    28İzleyin

    Improper Access Control (IDOR) vulnerability in Graylog Web Interface

    YüksekCVSS 7,1İstismar yokEPSS %0

    graylog · graylog18 Şub 2026

  • CVE-2018-14380
    24İzleyin

    In Graylog before 2.4.6, XSS was possible in typeahead components, related to components/common/TypeAheadInput.jsx and components/search/Que

    OrtaCVSS 6,1İstismar yokEPSS %1

    graylog · graylog18 Tem 2018

  • CVE-2018-11650
    24İzleyin

    Graylog before v2.4.4 has an XSS security issue with unescaped text in notifications, related to toastr and util/UserNotification.js.

    OrtaCVSS 6,1İstismar yokEPSS %1

    graylog · graylog1 Haz 2018

  • CVE-2018-11651
    24İzleyin

    Graylog before v2.4.4 has an XSS security issue with unescaped text in dashboard names, related to components/dashboard/Dashboard.jsx, compo

    OrtaCVSS 6,1İstismar yokEPSS %1

    graylog · graylog1 Haz 2018

  • CVE-2023-41045
    21İzleyin

    Insecure source port usage for DNS queries in Graylog

    OrtaCVSS 5,3İstismar yokEPSS %0

    graylog · graylog31 Ağu 2023

  • CVE-2025-30373
    21İzleyin

    Graylog Authenticated HTTP inputs do ingest message even if Authorization header is missing or has wrong value

    OrtaCVSS 5,3İstismar yokEPSS %0

    graylog · graylog7 Nis 2025

  • CVE-2025-46827
    21İzleyin

    Graylog Allows Session Takeover via Insufficient HTML Sanitization

    OrtaCVSS 5,4İstismar yokEPSS %0

    graylog · graylog7 May 2025

  • CVE-2026-1437
    21İzleyin

    Reflected Cross-Site Scripting (XSS) vulnerability in Graylog Web Interface

    OrtaCVSS 5,3İstismar yokEPSS %0

    graylog · graylog18 Şub 2026

  • CVE-2026-1441
    21İzleyin

    Reflected Cross-Site Scripting (XSS) vulnerability in Graylog Web Interface

    OrtaCVSS 5,3İstismar yokEPSS %0

    graylog · graylog18 Şub 2026

  • CVE-2026-1440
    21İzleyin

    Reflected Cross-Site Scripting (XSS) vulnerability in Graylog Web Interface

    OrtaCVSS 5,3İstismar yokEPSS %0

    graylog · graylog18 Şub 2026

  • CVE-2026-1438
    21İzleyin

    Reflected Cross-Site Scripting (XSS) vulnerability in Graylog Web Interface

    OrtaCVSS 5,3İstismar yokEPSS %0

    graylog · graylog18 Şub 2026

  • CVE-2026-1439
    21İzleyin

    Reflected Cross-Site Scripting (XSS) vulnerability in Graylog Web Interface

    OrtaCVSS 5,3İstismar yokEPSS %0

    graylog · graylog18 Şub 2026

  • CVE-2024-24823
    17İzleyin

    graylog2-server Session Fixation vulnerability through cookie injection

    OrtaCVSS 4,4İstismar yokEPSS %0

    graylog · graylog7 Şub 2024

  • CVE-2023-41044
    15İzleyin

    Partial path traversal vulnerability in Support Bundle feature of Graylog

    DüşükCVSS 3,8Kavram kanıtıEPSS %1

    graylog · graylog31 Ağu 2023

  • CVE-2023-41041
    12İzleyin

    User session is still usable after logout in graylog2-server

    DüşükCVSS 3,1İstismar yokEPSS %0

    graylog · graylog30 Ağu 2023