İçeriğe atla
Noroxi

payloadcms kayıtları

payloadcms üreticisine ait 11 yayımlanmış kayıt.

Araştırmacı profili

KEV’e giren
0 · %0
Silahlaştırılmış
0 · %0
Pre-auth RCE
1
Düzeltme kaydı olan
%100
Yayından KEV’e ortanca
KEV’e giren kayıt yok

Tüm kayıtlar

11 kayıt
  • CVE-2022-27952
    40Planlayın

    An arbitrary file upload vulnerability in the file upload module of PayloadCMS v0.15.0 allows attackers to execute arbitrary code via a craf

    KritikCVSS 9,8İstismar yokEPSS %2

    payloadcms · payload12 Nis 2022

  • CVE-2026-25544
    39İzleyin

    Payload has an SQL Injection in JSON/RichText Queries on PostgreSQL/SQLite Adapters

    KritikCVSS 9,8Kavram kanıtıEPSS %1

    payloadcms · payload6 Şub 2026

  • CVE-2026-34751
    36İzleyin

    Payload has Unvalidated Input in Password Recovery Endpoints

    KritikCVSS 9,1İstismar yokEPSS %0

    payloadcms · payload1 Nis 2026

  • CVE-2026-34748
    34İzleyin

    @payloadcms/next has Stored XSS in Admin Panel

    YüksekCVSS 8,7İstismar yokEPSS %0

    payloadcms · payload1 Nis 2026

  • CVE-2026-34747
    32İzleyin

    Payload has an SQL Injection via Query Handling

    YüksekCVSS 8,2İstismar yokEPSS %0

    payloadcms · payload1 Nis 2026

  • CVE-2026-34746
    30İzleyin

    Payload has Authenticated SSRF via Upload Functionality

    YüksekCVSS 7,7İstismar yokEPSS %0

    payloadcms · payload1 Nis 2026

  • CVE-2023-30843
    26İzleyin

    Payload's hidden fields can be leaked on readable collections

    OrtaCVSS 6,5İstismar yokEPSS %1

    payloadcms · payload26 Nis 2023

  • CVE-2026-34750
    26İzleyin

    Payload has Insufficient Filename Validation in Client-Upload Signed-URL Endpoints

    OrtaCVSS 6,5İstismar yokEPSS %0

    payloadcms · payload1 Nis 2026

  • CVE-2026-25574
    21İzleyin

    Payload Affected by Cross-Collection IDOR in payload-preferences Access Control (Multi-Auth Environments)

    OrtaCVSS 5,4İstismar yokEPSS %0

    payloadcms · payload6 Şub 2026

  • CVE-2026-34749
    21İzleyin

    Payload has a CSRF Protection Bypass in Authentication Flow

    OrtaCVSS 5,4İstismar yokEPSS %0

    payloadcms · payload1 Nis 2026

  • CVE-2026-27567
    19İzleyin

    Payload has Server-Side Request Forgery (SSRF) in External File URL Uploads

    OrtaCVSS 4,8İstismar yokEPSS %0

    payloadcms · payload24 Şub 2026