polarlearn kayıtları
polarlearn üreticisine ait 6 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 0
- Düzeltme kaydı olan
- %0
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-285 Improper Authorization2
- CWE-20 Improper Input Validation1
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-287 Improper Authentication1
- CWE-352 Cross-Site Request Forgery (CSRF)1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
6 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
40Planlayın | CVE-2026-25885İstismar yok | PolarLearn allows Unauthenticated WebSocket access allows subscribing to and posting in arbitrary group chatspolarlearn · polarlearn · CWE-285 | Kritik10,0 | — | %0,4 | 9 Şub 2026 |
36İzleyin | CVE-2026-39322İstismar yok | PolarLearn: Any password authenticates banned accounts and grants API accesspolarlearn · polarlearn · CWE-287 | Kritik9,2 | — | %0,4 | 7 Nis 2026 |
35İzleyin | CVE-2026-35610İstismar yok | PolarLearn has a Server Action Admin Bypass in Account Management Actionspolarlearn · polarlearn · CWE-285 | Yüksek8,8 | — | %0,4 | 7 Nis 2026 |
28İzleyin | CVE-2026-25126Kavram kanıtı | PolarLearn's unvalidated vote direction allows vote count manipulationpolarlearn · polarlearn · CWE-20 | Yüksek7,1 | — | %0,4 | 29 Oca 2026 |
25İzleyin | CVE-2026-25222İstismar yok | PolarLearn Affected by User Enumeration via Argon2 Timing Attack on Sign-In Endpointpolarlearn · polarlearn · CWE-200 | Orta6,3 | — | %0,4 | 2 Şub 2026 |
9İzleyin | CVE-2026-25221İstismar yok | PolarLearn has Multiple Login CSRFs via Missing OAuth state Parameter (GitHub & Google)polarlearn · polarlearn · CWE-352 | Düşük2,3 | — | %0,2 | 2 Şub 2026 |
- CVE-2026-2588540Planlayın
PolarLearn allows Unauthenticated WebSocket access allows subscribing to and posting in arbitrary group chats
KritikCVSS 10,0İstismar yokEPSS %0polarlearn · polarlearn9 Şub 2026
- CVE-2026-3932236İzleyin
PolarLearn: Any password authenticates banned accounts and grants API access
KritikCVSS 9,2İstismar yokEPSS %0polarlearn · polarlearn7 Nis 2026
- CVE-2026-3561035İzleyin
PolarLearn has a Server Action Admin Bypass in Account Management Actions
YüksekCVSS 8,8İstismar yokEPSS %0polarlearn · polarlearn7 Nis 2026
- CVE-2026-2512628İzleyin
PolarLearn's unvalidated vote direction allows vote count manipulation
YüksekCVSS 7,1Kavram kanıtıEPSS %0polarlearn · polarlearn29 Oca 2026
- CVE-2026-2522225İzleyin
PolarLearn Affected by User Enumeration via Argon2 Timing Attack on Sign-In Endpoint
OrtaCVSS 6,3İstismar yokEPSS %0polarlearn · polarlearn2 Şub 2026
- CVE-2026-252219İzleyin
PolarLearn has Multiple Login CSRFs via Missing OAuth state Parameter (GitHub & Google)
DüşükCVSS 2,3İstismar yokEPSS %0polarlearn · polarlearn2 Şub 2026