İçeriğe atla
Noroxi

snipeitapp kayıtları

snipeitapp üreticisine ait 121 yayımlanmış kayıt.

Araştırmacı profili

KEV’e giren
0 · %0
Silahlaştırılmış
0 · %0
Pre-auth RCE
1
Düzeltme kaydı olan
%92,6
Yayından KEV’e ortanca
KEV’e giren kayıt yok

Tüm kayıtlar

121 kayıt
  • CVE-2026-37709
    39İzleyin

    Insecure Permissions vulnerability in grokability snipe-it v.8.4.0 and before and fixed after 2026-03-10 commit 676a9958 allows a remote att

    KritikCVSS 9,8İstismar yokEPSS %1

    snipeitapp · snipe-it7 May 2026

  • CVE-2025-63601
    39İzleyin

    Snipe-IT before version 8.3.3 contains a remote code execution vulnerability that allows an authenticated attacker to upload a malicious bac

    KritikCVSS 9,9İstismar yokEPSS %1

    snipeitapp · snipe-it5 Kas 2025

  • CVE-2026-86738
    37İzleyin

    Snipe-IT before 8.7.0 CSS Injection via Custom CSS

    KritikCVSS 9,3İstismar yokEPSS %0

    snipeitapp · snipe-it8 Eyl 2026

  • CVE-2022-23064
    35İzleyin

    Snipe-IT - Host Header Injection

    YüksekCVSS 8,8İstismar yokEPSS %1

    snipeitapp · snipe-it2 May 2022

  • CVE-2022-0611
    35İzleyin

    Missing Authorization in snipe/snipe-it

    YüksekCVSS 8,8İstismar yokEPSS %1

    snipeitapp · snipe-it15 Şub 2022

  • CVE-2021-3858
    35İzleyin

    Cross-Site Request Forgery (CSRF) in snipe/snipe-it

    YüksekCVSS 8,8İstismar yokEPSS %1

    snipeitapp · snipe-it19 Eki 2021

  • CVE-2021-4130
    35İzleyin

    Cross-Site Request Forgery (CSRF) in snipe/snipe-it

    YüksekCVSS 8,8İstismar yokEPSS %0

    snipeitapp · snipe-it18 Ara 2021

  • CVE-2023-5511
    35İzleyin

    Cross-Site Request Forgery (CSRF) in snipe/snipe-it

    YüksekCVSS 8,8İstismar yokEPSS %0

    snipeitapp · snipe-it10 Eki 2023

  • CVE-2026-86733
    34İzleyin

    Snipe-IT before 8.7.0 Remote Code Execution via Backup Restore

    YüksekCVSS 8,6İstismar yokEPSS %1

    snipeitapp · snipe-it8 Eyl 2026

  • CVE-2026-86770
    34İzleyin

    Snipe-IT before 8.7.0 Authentication Bypass via SAML Username Collation

    YüksekCVSS 8,6İstismar yokEPSS %1

    snipeitapp · snipe-it9 Eyl 2026

  • CVE-2026-85617
    34İzleyin

    snipe-it before 8.6.3 Authorization Bypass via Bulk Delete

    YüksekCVSS 8,7İstismar yokEPSS %0

    snipeitapp · snipe-it4 Eyl 2026

  • CVE-2026-86762
    34İzleyin

    Snipe-IT before 8.7.0 Authentication Bypass via API Middleware

    YüksekCVSS 8,6İstismar yokEPSS %0

    snipeitapp · snipe-it9 Eyl 2026

  • CVE-2025-15602
    34İzleyin

    Snipe-IT < 8.3.7 Mass Assignment Vulnerability Leading to Privilege Escalation

    YüksekCVSS 8,7Kavram kanıtıEPSS %0

    snipeitapp · snipe-it6 Mar 2026

  • CVE-2026-44832
    34İzleyin

    Snipe-IT: Privilege Escalation via API Permissions Assignment

    YüksekCVSS 8,7İstismar yokEPSS %0

    snipeitapp · snipe-it26 May 2026

  • CVE-2024-51093
    34İzleyin

    Stored Cross-Site Scripting (XSS) vulnerability in Snipe-IT - v7.0.13 allows an attacker to upload a malicious XML file containing JavaScrip

    YüksekCVSS 8,7İstismar yokEPSS %0

    snipeitapp · snipe-it12 Kas 2024

  • CVE-2026-86754
    34İzleyin

    Snipe-IT before 8.7.0 Authorization Bypass via OAuth Clients

    YüksekCVSS 8,5İstismar yokEPSS %0

    snipeitapp · snipe-it9 Eyl 2026

  • CVE-2026-63493
    34İzleyin

    Snipe-IT: 2FA bypass via the API token flow

    YüksekCVSS 8,6İstismar yokEPSS %0

    snipeitapp · snipe-it5 gün önce

  • CVE-2026-85616
    33İzleyin

    Snipe-IT before 8.6.2 Authorization Bypass via Checkout-Acceptance

    YüksekCVSS 8,4İstismar yokEPSS %0

    snipeitapp · snipe-it4 Eyl 2026

  • CVE-2026-86751
    33İzleyin

    Snipe-IT before 8.7.0 Arbitrary File Read and SSRF via Markdown

    YüksekCVSS 8,4İstismar yokEPSS %0

    snipeitapp · snipe-it9 Eyl 2026

  • CVE-2026-86741
    33İzleyin

    Snipe-IT before 8.7.0 Arbitrary File Read and SSRF via Category EULA

    YüksekCVSS 8,4İstismar yokEPSS %0

    snipeitapp · snipe-it9 Eyl 2026

  • CVE-2026-86750
    33İzleyin

    snipe-it before 8.7.0 Authorization Bypass via API User Create/Update

    YüksekCVSS 8,3İstismar yokEPSS %0

    snipeitapp · snipe-it9 Eyl 2026

  • CVE-2026-86771
    33İzleyin

    Snipe-IT before 8.7.0 Server-Side Request Forgery via employee_num

    YüksekCVSS 8,3İstismar yokEPSS %0

    snipeitapp · snipe-it9 Eyl 2026

  • CVE-2026-62368
    33İzleyin

    Snipe-IT: Stored XSS via Custom Field name in asset-list column headers

    YüksekCVSS 8,4İstismar yokEPSS %0

    snipeitapp · snipe-it5 gün önce

  • CVE-2022-2997
    32İzleyin

    Session Fixation in snipe/snipe-it

    YüksekCVSS 8,0İstismar yokEPSS %1

    snipeitapp · snipe-it25 Ağu 2022

  • CVE-2024-51094
    32İzleyin

    An issue in Snipe-IT v.7.0.13 build 15514 allows a low-privileged attacker to modify their profile name and inject a malicious payload into

    YüksekCVSS 8,0İstismar yokEPSS %0

    snipeitapp · snipe-it12 Kas 2024