sim kayıtları
sim üreticisine ait 10 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 0
- Düzeltme kaydı olan
- %0
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')2
- CWE-287 Improper Authentication2
- CWE-862 Missing Authorization2
- CWE-918 Server-Side Request Forgery (SSRF)2
- CWE-284 Improper Access Control1
- CWE-74 Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
10 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
39İzleyin | CVE-2026-3431İstismar yok | Sim Studio AI - MongoDB SSRF and Arbitrary Document Deletionsim · sim · CWE-862 | Kritik9,8 | — | %0,6 | 2 Mar 2026 |
37İzleyin | CVE-2026-3432İstismar yok | Sim Studio AI - Unauthenticated OAuth Token Theftsim · sim · CWE-862 | Kritik9,3 | — | %0,5 | 2 Mar 2026 |
22İzleyin | CVE-2025-7107İstismar yok | SimStudioAI sim route.ts handleLocalFile path traversalsim · sim · CWE-22 | Orta5,5 | — | %0,9 | 6 Tem 2025 |
22İzleyin | CVE-2025-15099İstismar yok | simstudioai sim CRON Secret internal.ts improper authenticationsim · sim · CWE-287 | Orta5,5 | — | %0,8 | 26 Ara 2025 |
22İzleyin | CVE-2025-7114İstismar yok | SimStudioAI sim Session route.ts POST missing authenticationsim · sim · CWE-287 | Orta5,5 | — | %0,6 | 7 Tem 2025 |
21İzleyin | CVE-2025-10097İstismar yok | SimStudioAI sim route.ts code injectionsim · sim · CWE-74 | Orta5,3 | — | %0,8 | 8 Eyl 2025 |
8İzleyin | CVE-2025-9801İstismar yok | SimStudioAI sim path traversalsim · sim · CWE-22 | Düşük2,1 | — | %0,7 | 1 Eyl 2025 |
8İzleyin | CVE-2025-9800İstismar yok | SimStudioAI sim HTML File route.ts import unrestricted uploadsim · sim · CWE-284 | Düşük2,1 | — | %0,3 | 1 Eyl 2025 |
8İzleyin | CVE-2025-9805İstismar yok | SimStudioAI sim route.ts server-side request forgerysim · sim · CWE-918 | Düşük2,1 | — | %0,3 | 1 Eyl 2025 |
8İzleyin | CVE-2025-10096İstismar yok | SimStudioAI sim route.ts server-side request forgerysim · sim · CWE-918 | Düşük2,1 | — | %0,3 | 8 Eyl 2025 |
- CVE-2026-343139İzleyin
Sim Studio AI - MongoDB SSRF and Arbitrary Document Deletion
KritikCVSS 9,8İstismar yokEPSS %1sim · sim2 Mar 2026
- CVE-2026-343237İzleyin
Sim Studio AI - Unauthenticated OAuth Token Theft
KritikCVSS 9,3İstismar yokEPSS %0sim · sim2 Mar 2026
- CVE-2025-710722İzleyin
SimStudioAI sim route.ts handleLocalFile path traversal
OrtaCVSS 5,5İstismar yokEPSS %1sim · sim6 Tem 2025
- CVE-2025-1509922İzleyin
simstudioai sim CRON Secret internal.ts improper authentication
OrtaCVSS 5,5İstismar yokEPSS %1sim · sim26 Ara 2025
- CVE-2025-711422İzleyin
SimStudioAI sim Session route.ts POST missing authentication
OrtaCVSS 5,5İstismar yokEPSS %1sim · sim7 Tem 2025
- CVE-2025-1009721İzleyin
SimStudioAI sim route.ts code injection
OrtaCVSS 5,3İstismar yokEPSS %1sim · sim8 Eyl 2025
- CVE-2025-98018İzleyin
SimStudioAI sim path traversal
DüşükCVSS 2,1İstismar yokEPSS %1sim · sim1 Eyl 2025
- CVE-2025-98008İzleyin
SimStudioAI sim HTML File route.ts import unrestricted upload
DüşükCVSS 2,1İstismar yokEPSS %0sim · sim1 Eyl 2025
- CVE-2025-98058İzleyin
SimStudioAI sim route.ts server-side request forgery
DüşükCVSS 2,1İstismar yokEPSS %0sim · sim1 Eyl 2025
- CVE-2025-100968İzleyin
SimStudioAI sim route.ts server-side request forgery
DüşükCVSS 2,1İstismar yokEPSS %0sim · sim8 Eyl 2025