siemens kayıtları
siemens üreticisine ait 2.243 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 29 · %1,3
- Silahlaştırılmış
- 38 · %1,7
- Pre-auth RCE
- 108
- Düzeltme kaydı olan
- %10,1
- Yayından KEV’e ortanca
- 150 gün
Tekrar eden sınıflar
- CWE-787 Out-of-bounds Write189
- CWE-125 Out-of-bounds Read184
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')97
- CWE-20 Improper Input Validation96
- CWE-119 Improper Restriction of Operations within the Bounds of a Memory Buffer70
- CWE-122 Heap-based Buffer Overflow70
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
2.243 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
100Hemen | CVE-2021-44228Silahlaştırılmış | Apache Log4j2 JNDI features do not protect against attacker controlled LDAP and other JNDI related endpointsapache · log4j · CWE-20 | Kritik10,0 | KEV | %100,0 | 10 Ara 2021 |
99Hemen | CVE-2019-0708Silahlaştırılmış | A remote code execution vulnerability exists in Remote Desktop Services formerly known as Terminal Services when an unauthenticated attackermicrosoft · windows 7 · CWE-416 | Kritik9,8 | KEV | %100,0 | 16 May 2019 |
99Hemen | CVE-2022-22965Silahlaştırılmış | A Spring MVC or Spring WebFlux application running on JDK 9+ may be vulnerable to remote code execution (RCE) via data binding.vmware · spring framework · CWE-94 | Kritik9,8 | KEV | %99,6 | 1 Nis 2022 |
97Hemen | CVE-2017-5689Silahlaştırılmış | An unprivileged network attacker could gain system privileges to provisioned Intel manageability SKUs: Intel Active Management Technology (Aintel · active management technology firmware · CWE-269 | Kritik9,8 | KEV | %92,2 | 2 May 2017 |
96Hemen | CVE-2021-40438Silahlaştırılmış | A crafted request uri-path can cause mod_proxy to forward the request to an origin server choosen by the remote user.resf · rocky linux · CWE-918 | Kritik9,0 | KEV | %100,0 | 16 Eyl 2021 |
96Hemen | CVE-2021-45046Silahlaştırılmış | Apache Log4j2 Thread Context Message Pattern and Context Lookup Pattern vulnerable to a denial of service attackapache · log4j · CWE-917 | Kritik9,0 | KEV | %100,0 | 14 Ara 2021 |
95Hemen | CVE-2017-0144Silahlaştırılmış | The SMBv1 server in Microsoft Windows Vista SP2; Windows Server 2008 SP2 and R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold anmicrosoft · server message block | Yüksek8,8 | KEV | %99,2 | 16 Mar 2017 |
95Hemen | CVE-2026-24858Silahlaştırılmış | An Authentication Bypass Using an Alternate Path or Channel vulnerability [CWE-288] vulnerability in Fortinet FortiAnalyzer 7.6.0 through 7.fortinet · fortianalyzer · CWE-288 | Kritik9,8 | KEV | %85,8 | 27 Oca 2026 |
93Hemen | CVE-2017-0143Silahlaştırılmış | The SMBv1 server in Microsoft Windows Vista SP2; Windows Server 2008 SP2 and R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold anmicrosoft · server message block | Yüksek8,8 | KEV | %93,3 | 16 Mar 2017 |
92Hemen | CVE-2017-0148Silahlaştırılmış | The SMBv1 server in Microsoft Windows Vista SP2; Windows Server 2008 SP2 and R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold anmicrosoft · server message block · CWE-20 | Yüksek8,1 | KEV | %99,4 | 16 Mar 2017 |
92Hemen | CVE-2017-0146Silahlaştırılmış | The SMBv1 server in Microsoft Windows Vista SP2; Windows Server 2008 SP2 and R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold anmicrosoft · server message block | Yüksek8,8 | KEV | %89,9 | 16 Mar 2017 |
92Hemen | CVE-2017-0145Silahlaştırılmış | The SMBv1 server in Microsoft Windows Vista SP2; Windows Server 2008 SP2 and R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold anmicrosoft · server message block | Yüksek8,8 | KEV | %89,9 | 16 Mar 2017 |
90Hemen | CVE-2014-0160Silahlaştırılmış | The (1) TLS and (2) DTLS implementations in OpenSSL 1.0.1 before 1.0.1g do not properly handle Heartbeat Extension packets, which allows remopenssl · openssl · CWE-125 | Yüksek7,5 | KEV | %100,0 | 7 Nis 2014 |
90Hemen | CVE-2023-44487Silahlaştırılmış | The HTTP/2 protocol allows a denial of service (server resource consumption) because request cancellation can reset many streams quickly, assiemens · simatic s7-1500 cpu 1518f-4 pn\/dp mfp firmware · CWE-400 | Yüksek7,5 | KEV | %100,0 | 10 Eki 2023 |
90Hemen | CVE-2017-0147Silahlaştırılmış | The SMBv1 server in Microsoft Windows Vista SP2; Windows Server 2008 SP2 and R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold anmicrosoft · windows 10 1507 | Yüksek7,5 | KEV | %99,7 | 16 Mar 2017 |
90Hemen | CVE-2026-0257Silahlaştırılmış | PAN-OS: GlobalProtect Authentication Bypass Vulnerabilitiespaloaltonetworks · pan-os · CWE-565 | Yüksek7,8 | KEV | %96,4 | 13 May 2026 |
89Hemen | CVE-2021-4034Silahlaştırılmış | A local privilege escalation vulnerability was found on polkit's pkexec utility.polkit project · polkit · CWE-787 | Yüksek7,8 | KEV | %94,3 | 28 Oca 2022 |
89Hemen | CVE-2022-0847Silahlaştırılmış | A flaw was found in the way the "flags" member of the new pipe buffer structure was lacking proper initialization in copy_page_to_iter_pipe linux · linux kernel · CWE-665 | Yüksek7,8 | KEV | %92,8 | 10 Mar 2022 |
89Hemen | CVE-2025-59718Silahlaştırılmış | A improper verification of cryptographic signature vulnerability in Fortinet FortiOS 7.6.0 through 7.6.3, FortiOS 7.4.0 through 7.4.8, Fortifortinet · fortiproxy · CWE-347 | Kritik9,8 | KEV | %68,3 | 9 Ara 2025 |
85Hemen | CVE-2023-4911Silahlaştırılmış | Glibc: buffer overflow in ld.so leading to privilege escalationgnu · glibc · CWE-122 | Yüksek7,8 | KEV | %81,4 | 3 Eki 2023 |
77Bu hafta | CVE-2026-0300Silahlaştırılmış | PAN-OS: Unauthenticated user initiated Buffer Overflow Vulnerability in User-ID™ Authentication Portalpaloaltonetworks · pan-os · CWE-787 | Kritik9,3 | KEV | %31,7 | 6 May 2026 |
71Bu hafta | CVE-2025-10585Silahlaştırılmış | Type confusion in V8 in Google Chrome prior to 140.0.7339.185 allowed a remote attacker to potentially exploit heap corruption via a craftedgoogle · chrome · CWE-843 | Kritik9,8 | KEV | %5,4 | 24 Eyl 2025 |
70Bu hafta | CVE-2025-25249Silahlaştırılmış | A heap-based buffer overflow vulnerability in Fortinet FortiOS 7.6.0 through 7.6.3, FortiOS 7.4.0 through 7.4.8, FortiOS 7.2.0 through 7.2.1fortinet · fortios · CWE-122 | Kritik9,8 | KEV | %3,9 | 13 Oca 2026 |
70Bu hafta | CVE-2025-39682Silahlaştırılmış | tls: fix handling of zero-length records on the rx_listlinux · linux kernel · CWE-754 | Kritik9,8 | KEV | %2,9 | 5 Eyl 2025 |
67Bu hafta | CVE-2025-13223Silahlaştırılmış | Type Confusion in V8 in Google Chrome prior to 142.0.7444.175 allowed a remote attacker to potentially exploit heap corruption via a craftedgoogle · chrome · CWE-843 | Yüksek8,8 | KEV | %5,0 | 17 Kas 2025 |
- CVE-2021-44228100Hemen
Apache Log4j2 JNDI features do not protect against attacker controlled LDAP and other JNDI related endpoints
KritikCVSS 10,0KEVSilahlaştırılmışEPSS %100apache · log4j10 Ara 2021
- CVE-2019-070899Hemen
A remote code execution vulnerability exists in Remote Desktop Services formerly known as Terminal Services when an unauthenticated attacker
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100microsoft · windows 716 May 2019
- CVE-2022-2296599Hemen
A Spring MVC or Spring WebFlux application running on JDK 9+ may be vulnerable to remote code execution (RCE) via data binding.
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100vmware · spring framework1 Nis 2022
- CVE-2017-568997Hemen
An unprivileged network attacker could gain system privileges to provisioned Intel manageability SKUs: Intel Active Management Technology (A
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %92intel · active management technology firmware2 May 2017
- CVE-2021-4043896Hemen
A crafted request uri-path can cause mod_proxy to forward the request to an origin server choosen by the remote user.
KritikCVSS 9,0KEVSilahlaştırılmışEPSS %100resf · rocky linux16 Eyl 2021
- CVE-2021-4504696Hemen
Apache Log4j2 Thread Context Message Pattern and Context Lookup Pattern vulnerable to a denial of service attack
KritikCVSS 9,0KEVSilahlaştırılmışEPSS %100apache · log4j14 Ara 2021
- CVE-2017-014495Hemen
The SMBv1 server in Microsoft Windows Vista SP2; Windows Server 2008 SP2 and R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold an
YüksekCVSS 8,8KEVSilahlaştırılmışEPSS %99microsoft · server message block16 Mar 2017
- CVE-2026-2485895Hemen
An Authentication Bypass Using an Alternate Path or Channel vulnerability [CWE-288] vulnerability in Fortinet FortiAnalyzer 7.6.0 through 7.
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %86fortinet · fortianalyzer27 Oca 2026
- CVE-2017-014393Hemen
The SMBv1 server in Microsoft Windows Vista SP2; Windows Server 2008 SP2 and R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold an
YüksekCVSS 8,8KEVSilahlaştırılmışEPSS %93microsoft · server message block16 Mar 2017
- CVE-2017-014892Hemen
The SMBv1 server in Microsoft Windows Vista SP2; Windows Server 2008 SP2 and R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold an
YüksekCVSS 8,1KEVSilahlaştırılmışEPSS %99microsoft · server message block16 Mar 2017
- CVE-2017-014692Hemen
The SMBv1 server in Microsoft Windows Vista SP2; Windows Server 2008 SP2 and R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold an
YüksekCVSS 8,8KEVSilahlaştırılmışEPSS %90microsoft · server message block16 Mar 2017
- CVE-2017-014592Hemen
The SMBv1 server in Microsoft Windows Vista SP2; Windows Server 2008 SP2 and R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold an
YüksekCVSS 8,8KEVSilahlaştırılmışEPSS %90microsoft · server message block16 Mar 2017
- CVE-2014-016090Hemen
The (1) TLS and (2) DTLS implementations in OpenSSL 1.0.1 before 1.0.1g do not properly handle Heartbeat Extension packets, which allows rem
YüksekCVSS 7,5KEVSilahlaştırılmışEPSS %100openssl · openssl7 Nis 2014
- CVE-2023-4448790Hemen
The HTTP/2 protocol allows a denial of service (server resource consumption) because request cancellation can reset many streams quickly, as
YüksekCVSS 7,5KEVSilahlaştırılmışEPSS %100siemens · simatic s7-1500 cpu 1518f-4 pn\/dp mfp firmware10 Eki 2023
- CVE-2017-014790Hemen
The SMBv1 server in Microsoft Windows Vista SP2; Windows Server 2008 SP2 and R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold an
YüksekCVSS 7,5KEVSilahlaştırılmışEPSS %100microsoft · windows 10 150716 Mar 2017
- CVE-2026-025790Hemen
PAN-OS: GlobalProtect Authentication Bypass Vulnerabilities
YüksekCVSS 7,8KEVSilahlaştırılmışEPSS %96paloaltonetworks · pan-os13 May 2026
- CVE-2021-403489Hemen
A local privilege escalation vulnerability was found on polkit's pkexec utility.
YüksekCVSS 7,8KEVSilahlaştırılmışEPSS %94polkit project · polkit28 Oca 2022
- CVE-2022-084789Hemen
A flaw was found in the way the "flags" member of the new pipe buffer structure was lacking proper initialization in copy_page_to_iter_pipe
YüksekCVSS 7,8KEVSilahlaştırılmışEPSS %93linux · linux kernel10 Mar 2022
- CVE-2025-5971889Hemen
A improper verification of cryptographic signature vulnerability in Fortinet FortiOS 7.6.0 through 7.6.3, FortiOS 7.4.0 through 7.4.8, Forti
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %68fortinet · fortiproxy9 Ara 2025
- CVE-2023-491185Hemen
Glibc: buffer overflow in ld.so leading to privilege escalation
YüksekCVSS 7,8KEVSilahlaştırılmışEPSS %81gnu · glibc3 Eki 2023
- CVE-2026-030077Bu hafta
PAN-OS: Unauthenticated user initiated Buffer Overflow Vulnerability in User-ID™ Authentication Portal
KritikCVSS 9,3KEVSilahlaştırılmışEPSS %32paloaltonetworks · pan-os6 May 2026
- CVE-2025-1058571Bu hafta
Type confusion in V8 in Google Chrome prior to 140.0.7339.185 allowed a remote attacker to potentially exploit heap corruption via a crafted
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %5google · chrome24 Eyl 2025
- CVE-2025-2524970Bu hafta
A heap-based buffer overflow vulnerability in Fortinet FortiOS 7.6.0 through 7.6.3, FortiOS 7.4.0 through 7.4.8, FortiOS 7.2.0 through 7.2.1
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %4fortinet · fortios13 Oca 2026
- CVE-2025-3968270Bu hafta
tls: fix handling of zero-length records on the rx_list
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %3linux · linux kernel5 Eyl 2025
- CVE-2025-1322367Bu hafta
Type Confusion in V8 in Google Chrome prior to 142.0.7444.175 allowed a remote attacker to potentially exploit heap corruption via a crafted
YüksekCVSS 8,8KEVSilahlaştırılmışEPSS %5google · chrome17 Kas 2025