payloadcms kayıtları
payloadcms üreticisine ait 11 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 1
- Düzeltme kaydı olan
- %100
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')2
- CWE-918 Server-Side Request Forgery (SSRF)2
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-434 Unrestricted Upload of File with Dangerous Type1
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-639 Authorization Bypass Through User-Controlled Key1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
11 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
40Planlayın | CVE-2022-27952İstismar yok | An arbitrary file upload vulnerability in the file upload module of PayloadCMS v0.15.0 allows attackers to execute arbitrary code via a crafpayloadcms · payload · CWE-434 | Kritik9,8 | — | %2,3 | 12 Nis 2022 |
39İzleyin | CVE-2026-25544Kavram kanıtı | Payload has an SQL Injection in JSON/RichText Queries on PostgreSQL/SQLite Adapterspayloadcms · payload · CWE-89 | Kritik9,8 | — | %0,9 | 6 Şub 2026 |
36İzleyin | CVE-2026-34751İstismar yok | Payload has Unvalidated Input in Password Recovery Endpointspayloadcms · payload · CWE-472 | Kritik9,1 | — | %0,4 | 1 Nis 2026 |
34İzleyin | CVE-2026-34748İstismar yok | @payloadcms/next has Stored XSS in Admin Panelpayloadcms · payload · CWE-79 | Yüksek8,7 | — | %0,4 | 1 Nis 2026 |
32İzleyin | CVE-2026-34747İstismar yok | Payload has an SQL Injection via Query Handlingpayloadcms · payload · CWE-89 | Yüksek8,2 | — | %0,4 | 1 Nis 2026 |
30İzleyin | CVE-2026-34746İstismar yok | Payload has Authenticated SSRF via Upload Functionalitypayloadcms · payload · CWE-918 | Yüksek7,7 | — | %0,4 | 1 Nis 2026 |
26İzleyin | CVE-2023-30843İstismar yok | Payload's hidden fields can be leaked on readable collectionspayloadcms · payload · CWE-200 | Orta6,5 | — | %0,6 | 26 Nis 2023 |
26İzleyin | CVE-2026-34750İstismar yok | Payload has Insufficient Filename Validation in Client-Upload Signed-URL Endpointspayloadcms · payload · CWE-22 | Orta6,5 | — | %0,4 | 1 Nis 2026 |
21İzleyin | CVE-2026-25574İstismar yok | Payload Affected by Cross-Collection IDOR in payload-preferences Access Control (Multi-Auth Environments)payloadcms · payload · CWE-639 | Orta5,4 | — | %0,2 | 6 Şub 2026 |
21İzleyin | CVE-2026-34749İstismar yok | Payload has a CSRF Protection Bypass in Authentication Flowpayloadcms · payload · CWE-352 | Orta5,4 | — | %0,2 | 1 Nis 2026 |
19İzleyin | CVE-2026-27567İstismar yok | Payload has Server-Side Request Forgery (SSRF) in External File URL Uploadspayloadcms · payload · CWE-918 | Orta4,8 | — | %0,4 | 24 Şub 2026 |
- CVE-2022-2795240Planlayın
An arbitrary file upload vulnerability in the file upload module of PayloadCMS v0.15.0 allows attackers to execute arbitrary code via a craf
KritikCVSS 9,8İstismar yokEPSS %2payloadcms · payload12 Nis 2022
- CVE-2026-2554439İzleyin
Payload has an SQL Injection in JSON/RichText Queries on PostgreSQL/SQLite Adapters
KritikCVSS 9,8Kavram kanıtıEPSS %1payloadcms · payload6 Şub 2026
- CVE-2026-3475136İzleyin
Payload has Unvalidated Input in Password Recovery Endpoints
KritikCVSS 9,1İstismar yokEPSS %0payloadcms · payload1 Nis 2026
- CVE-2026-3474834İzleyin
@payloadcms/next has Stored XSS in Admin Panel
YüksekCVSS 8,7İstismar yokEPSS %0payloadcms · payload1 Nis 2026
- CVE-2026-3474732İzleyin
Payload has an SQL Injection via Query Handling
YüksekCVSS 8,2İstismar yokEPSS %0payloadcms · payload1 Nis 2026
- CVE-2026-3474630İzleyin
Payload has Authenticated SSRF via Upload Functionality
YüksekCVSS 7,7İstismar yokEPSS %0payloadcms · payload1 Nis 2026
- CVE-2023-3084326İzleyin
Payload's hidden fields can be leaked on readable collections
OrtaCVSS 6,5İstismar yokEPSS %1payloadcms · payload26 Nis 2023
- CVE-2026-3475026İzleyin
Payload has Insufficient Filename Validation in Client-Upload Signed-URL Endpoints
OrtaCVSS 6,5İstismar yokEPSS %0payloadcms · payload1 Nis 2026
- CVE-2026-2557421İzleyin
Payload Affected by Cross-Collection IDOR in payload-preferences Access Control (Multi-Auth Environments)
OrtaCVSS 5,4İstismar yokEPSS %0payloadcms · payload6 Şub 2026
- CVE-2026-3474921İzleyin
Payload has a CSRF Protection Bypass in Authentication Flow
OrtaCVSS 5,4İstismar yokEPSS %0payloadcms · payload1 Nis 2026
- CVE-2026-2756719İzleyin
Payload has Server-Side Request Forgery (SSRF) in External File URL Uploads
OrtaCVSS 4,8İstismar yokEPSS %0payloadcms · payload24 Şub 2026