snipeitapp kayıtları
snipeitapp üreticisine ait 121 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 1
- Düzeltme kaydı olan
- %92,6
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')27
- CWE-863 Incorrect Authorization17
- CWE-862 Missing Authorization16
- CWE-639 Authorization Bypass Through User-Controlled Key9
- CWE-352 Cross-Site Request Forgery (CSRF)4
- CWE-1236 Improper Neutralization of Formula Elements in a CSV File4
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
121 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
39İzleyin | CVE-2026-37709İstismar yok | Insecure Permissions vulnerability in grokability snipe-it v.8.4.0 and before and fixed after 2026-03-10 commit 676a9958 allows a remote attsnipeitapp · snipe-it · CWE-284 | Kritik9,8 | — | %0,8 | 7 May 2026 |
39İzleyin | CVE-2025-63601İstismar yok | Snipe-IT before version 8.3.3 contains a remote code execution vulnerability that allows an authenticated attacker to upload a malicious bacsnipeitapp · snipe-it · CWE-434 | Kritik9,9 | — | %0,6 | 5 Kas 2025 |
37İzleyin | CVE-2026-86738İstismar yok | Snipe-IT before 8.7.0 CSS Injection via Custom CSSsnipeitapp · snipe-it · CWE-79 | Kritik9,3 | — | %0,5 | 8 Eyl 2026 |
35İzleyin | CVE-2022-23064İstismar yok | Snipe-IT - Host Header Injectionsnipeitapp · snipe-it · CWE-74 | Yüksek8,8 | — | %1,3 | 2 May 2022 |
35İzleyin | CVE-2022-0611İstismar yok | Missing Authorization in snipe/snipe-itsnipeitapp · snipe-it · CWE-862 | Yüksek8,8 | — | %1,2 | 15 Şub 2022 |
35İzleyin | CVE-2021-3858İstismar yok | Cross-Site Request Forgery (CSRF) in snipe/snipe-itsnipeitapp · snipe-it · CWE-352 | Yüksek8,8 | — | %0,5 | 19 Eki 2021 |
35İzleyin | CVE-2021-4130İstismar yok | Cross-Site Request Forgery (CSRF) in snipe/snipe-itsnipeitapp · snipe-it · CWE-352 | Yüksek8,8 | — | %0,5 | 18 Ara 2021 |
35İzleyin | CVE-2023-5511İstismar yok | Cross-Site Request Forgery (CSRF) in snipe/snipe-itsnipeitapp · snipe-it · CWE-352 | Yüksek8,8 | — | %0,3 | 10 Eki 2023 |
34İzleyin | CVE-2026-86733İstismar yok | Snipe-IT before 8.7.0 Remote Code Execution via Backup Restoresnipeitapp · snipe-it · CWE-78 | Yüksek8,6 | — | %0,6 | 8 Eyl 2026 |
34İzleyin | CVE-2026-86770İstismar yok | Snipe-IT before 8.7.0 Authentication Bypass via SAML Username Collationsnipeitapp · snipe-it · CWE-178 | Yüksek8,6 | — | %0,6 | 9 Eyl 2026 |
34İzleyin | CVE-2026-85617İstismar yok | snipe-it before 8.6.3 Authorization Bypass via Bulk Deletesnipeitapp · snipe-it · CWE-639 | Yüksek8,7 | — | %0,5 | 4 Eyl 2026 |
34İzleyin | CVE-2026-86762İstismar yok | Snipe-IT before 8.7.0 Authentication Bypass via API Middlewaresnipeitapp · snipe-it · CWE-862 | Yüksek8,6 | — | %0,5 | 9 Eyl 2026 |
34İzleyin | CVE-2025-15602Kavram kanıtı | Snipe-IT < 8.3.7 Mass Assignment Vulnerability Leading to Privilege Escalationsnipeitapp · snipe-it · CWE-915 | Yüksek8,7 | — | %0,5 | 6 Mar 2026 |
34İzleyin | CVE-2026-44832İstismar yok | Snipe-IT: Privilege Escalation via API Permissions Assignmentsnipeitapp · snipe-it · CWE-281 | Yüksek8,7 | — | %0,4 | 26 May 2026 |
34İzleyin | CVE-2024-51093İstismar yok | Stored Cross-Site Scripting (XSS) vulnerability in Snipe-IT - v7.0.13 allows an attacker to upload a malicious XML file containing JavaScripsnipeitapp · snipe-it · CWE-79 | Yüksek8,7 | — | %0,4 | 12 Kas 2024 |
34İzleyin | CVE-2026-86754İstismar yok | Snipe-IT before 8.7.0 Authorization Bypass via OAuth Clientssnipeitapp · snipe-it · CWE-863 | Yüksek8,5 | — | %0,3 | 9 Eyl 2026 |
34İzleyin | CVE-2026-63493İstismar yok | Snipe-IT: 2FA bypass via the API token flowsnipeitapp · snipe-it · CWE-288 | Yüksek8,6 | — | %0,3 | 5 gün önce |
33İzleyin | CVE-2026-85616İstismar yok | Snipe-IT before 8.6.2 Authorization Bypass via Checkout-Acceptancesnipeitapp · snipe-it · CWE-639 | Yüksek8,4 | — | %0,4 | 4 Eyl 2026 |
33İzleyin | CVE-2026-86751İstismar yok | Snipe-IT before 8.7.0 Arbitrary File Read and SSRF via Markdownsnipeitapp · snipe-it · CWE-73 | Yüksek8,4 | — | %0,4 | 9 Eyl 2026 |
33İzleyin | CVE-2026-86741İstismar yok | Snipe-IT before 8.7.0 Arbitrary File Read and SSRF via Category EULAsnipeitapp · snipe-it · CWE-73 | Yüksek8,4 | — | %0,4 | 9 Eyl 2026 |
33İzleyin | CVE-2026-86750İstismar yok | snipe-it before 8.7.0 Authorization Bypass via API User Create/Updatesnipeitapp · snipe-it · CWE-863 | Yüksek8,3 | — | %0,3 | 9 Eyl 2026 |
33İzleyin | CVE-2026-86771İstismar yok | Snipe-IT before 8.7.0 Server-Side Request Forgery via employee_numsnipeitapp · snipe-it · CWE-918 | Yüksek8,3 | — | %0,3 | 9 Eyl 2026 |
33İzleyin | CVE-2026-62368İstismar yok | Snipe-IT: Stored XSS via Custom Field name in asset-list column headerssnipeitapp · snipe-it · CWE-79 | Yüksek8,4 | — | %0,3 | 5 gün önce |
32İzleyin | CVE-2022-2997İstismar yok | Session Fixation in snipe/snipe-itsnipeitapp · snipe-it · CWE-384 | Yüksek8,0 | — | %0,9 | 25 Ağu 2022 |
32İzleyin | CVE-2024-51094İstismar yok | An issue in Snipe-IT v.7.0.13 build 15514 allows a low-privileged attacker to modify their profile name and inject a malicious payload into snipeitapp · snipe-it · CWE-1236 | Yüksek8,0 | — | %0,4 | 12 Kas 2024 |
- CVE-2026-3770939İzleyin
Insecure Permissions vulnerability in grokability snipe-it v.8.4.0 and before and fixed after 2026-03-10 commit 676a9958 allows a remote att
KritikCVSS 9,8İstismar yokEPSS %1snipeitapp · snipe-it7 May 2026
- CVE-2025-6360139İzleyin
Snipe-IT before version 8.3.3 contains a remote code execution vulnerability that allows an authenticated attacker to upload a malicious bac
KritikCVSS 9,9İstismar yokEPSS %1snipeitapp · snipe-it5 Kas 2025
- CVE-2026-8673837İzleyin
Snipe-IT before 8.7.0 CSS Injection via Custom CSS
KritikCVSS 9,3İstismar yokEPSS %0snipeitapp · snipe-it8 Eyl 2026
- CVE-2022-2306435İzleyin
Snipe-IT - Host Header Injection
YüksekCVSS 8,8İstismar yokEPSS %1snipeitapp · snipe-it2 May 2022
- CVE-2022-061135İzleyin
Missing Authorization in snipe/snipe-it
YüksekCVSS 8,8İstismar yokEPSS %1snipeitapp · snipe-it15 Şub 2022
- CVE-2021-385835İzleyin
Cross-Site Request Forgery (CSRF) in snipe/snipe-it
YüksekCVSS 8,8İstismar yokEPSS %1snipeitapp · snipe-it19 Eki 2021
- CVE-2021-413035İzleyin
Cross-Site Request Forgery (CSRF) in snipe/snipe-it
YüksekCVSS 8,8İstismar yokEPSS %0snipeitapp · snipe-it18 Ara 2021
- CVE-2023-551135İzleyin
Cross-Site Request Forgery (CSRF) in snipe/snipe-it
YüksekCVSS 8,8İstismar yokEPSS %0snipeitapp · snipe-it10 Eki 2023
- CVE-2026-8673334İzleyin
Snipe-IT before 8.7.0 Remote Code Execution via Backup Restore
YüksekCVSS 8,6İstismar yokEPSS %1snipeitapp · snipe-it8 Eyl 2026
- CVE-2026-8677034İzleyin
Snipe-IT before 8.7.0 Authentication Bypass via SAML Username Collation
YüksekCVSS 8,6İstismar yokEPSS %1snipeitapp · snipe-it9 Eyl 2026
- CVE-2026-8561734İzleyin
snipe-it before 8.6.3 Authorization Bypass via Bulk Delete
YüksekCVSS 8,7İstismar yokEPSS %0snipeitapp · snipe-it4 Eyl 2026
- CVE-2026-8676234İzleyin
Snipe-IT before 8.7.0 Authentication Bypass via API Middleware
YüksekCVSS 8,6İstismar yokEPSS %0snipeitapp · snipe-it9 Eyl 2026
- CVE-2025-1560234İzleyin
Snipe-IT < 8.3.7 Mass Assignment Vulnerability Leading to Privilege Escalation
YüksekCVSS 8,7Kavram kanıtıEPSS %0snipeitapp · snipe-it6 Mar 2026
- CVE-2026-4483234İzleyin
Snipe-IT: Privilege Escalation via API Permissions Assignment
YüksekCVSS 8,7İstismar yokEPSS %0snipeitapp · snipe-it26 May 2026
- CVE-2024-5109334İzleyin
Stored Cross-Site Scripting (XSS) vulnerability in Snipe-IT - v7.0.13 allows an attacker to upload a malicious XML file containing JavaScrip
YüksekCVSS 8,7İstismar yokEPSS %0snipeitapp · snipe-it12 Kas 2024
- CVE-2026-8675434İzleyin
Snipe-IT before 8.7.0 Authorization Bypass via OAuth Clients
YüksekCVSS 8,5İstismar yokEPSS %0snipeitapp · snipe-it9 Eyl 2026
- CVE-2026-6349334İzleyin
Snipe-IT: 2FA bypass via the API token flow
YüksekCVSS 8,6İstismar yokEPSS %0snipeitapp · snipe-it5 gün önce
- CVE-2026-8561633İzleyin
Snipe-IT before 8.6.2 Authorization Bypass via Checkout-Acceptance
YüksekCVSS 8,4İstismar yokEPSS %0snipeitapp · snipe-it4 Eyl 2026
- CVE-2026-8675133İzleyin
Snipe-IT before 8.7.0 Arbitrary File Read and SSRF via Markdown
YüksekCVSS 8,4İstismar yokEPSS %0snipeitapp · snipe-it9 Eyl 2026
- CVE-2026-8674133İzleyin
Snipe-IT before 8.7.0 Arbitrary File Read and SSRF via Category EULA
YüksekCVSS 8,4İstismar yokEPSS %0snipeitapp · snipe-it9 Eyl 2026
- CVE-2026-8675033İzleyin
snipe-it before 8.7.0 Authorization Bypass via API User Create/Update
YüksekCVSS 8,3İstismar yokEPSS %0snipeitapp · snipe-it9 Eyl 2026
- CVE-2026-8677133İzleyin
Snipe-IT before 8.7.0 Server-Side Request Forgery via employee_num
YüksekCVSS 8,3İstismar yokEPSS %0snipeitapp · snipe-it9 Eyl 2026
- CVE-2026-6236833İzleyin
Snipe-IT: Stored XSS via Custom Field name in asset-list column headers
YüksekCVSS 8,4İstismar yokEPSS %0snipeitapp · snipe-it5 gün önce
- CVE-2022-299732İzleyin
Session Fixation in snipe/snipe-it
YüksekCVSS 8,0İstismar yokEPSS %1snipeitapp · snipe-it25 Ağu 2022
- CVE-2024-5109432İzleyin
An issue in Snipe-IT v.7.0.13 build 15514 allows a low-privileged attacker to modify their profile name and inject a malicious payload into
YüksekCVSS 8,0İstismar yokEPSS %0snipeitapp · snipe-it12 Kas 2024