studiocms kayıtları
studiocms üreticisine ait 8 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 0
- Düzeltme kaydı olan
- %100
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-639 Authorization Bypass Through User-Controlled Key6
- CWE-269 Improper Privilege Management1
- CWE-863 Incorrect Authorization1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWESaldırı profili
Tüm kayıtlar
8 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
35İzleyin | CVE-2026-30944Kavram kanıtı | StudioCMS Affected by Privilege Escalation via Insecure API Token Generationstudiocms · studiocms · CWE-639 | Yüksek8,8 | — | %0,5 | 10 Mar 2026 |
28İzleyin | CVE-2026-30945Kavram kanıtı | StudioCMS: IDOR — Arbitrary API Token Revocation Leading to Denial of Servicestudiocms · studiocms · CWE-639 | Yüksek7,1 | — | %0,4 | 10 Mar 2026 |
28İzleyin | CVE-2026-32103İstismar yok | StudioCMS: IDOR — Admin-to-Owner Account Takeover via Password Reset Link Generationstudiocms · studiocms · CWE-639 | Yüksek7,2 | — | %0,4 | 11 Mar 2026 |
28İzleyin | CVE-2026-32106İstismar yok | StudioCMS: REST API Missing Rank Check Allows Admin to Create Peer Admin Accountsstudiocms · studiocms · CWE-269 | Yüksek7,2 | — | %0,4 | 11 Mar 2026 |
26İzleyin | CVE-2026-24134Kavram kanıtı | StudioCMS has an Authorization Bypass Through User-Controlled Keystudiocms · studiocms · CWE-639 | Orta6,5 | — | %0,3 | 27 Oca 2026 |
25İzleyin | CVE-2026-32101İstismar yok | StudioCMS S3 Storage Manager Authorization Bypass via Missing `await` on Async Auth Checkstudiocms · studiocms · CWE-863 | Orta6,3 | — | %0,3 | 11 Mar 2026 |
21İzleyin | CVE-2026-32104İstismar yok | StudioCMS: IDOR in User Notification Preferences Allows Any Authenticated User to Modify Any User's Settingsstudiocms · studiocms · CWE-639 | Orta5,4 | — | %0,3 | 11 Mar 2026 |
10İzleyin | CVE-2026-32638İstismar yok | StudioCMS REST getUsers Exposes Owner Account Records to Admin Tokensstudiocms · studiocms · CWE-639 | Düşük2,7 | — | %0,4 | 18 Mar 2026 |
- CVE-2026-3094435İzleyin
StudioCMS Affected by Privilege Escalation via Insecure API Token Generation
YüksekCVSS 8,8Kavram kanıtıEPSS %1studiocms · studiocms10 Mar 2026
- CVE-2026-3094528İzleyin
StudioCMS: IDOR — Arbitrary API Token Revocation Leading to Denial of Service
YüksekCVSS 7,1Kavram kanıtıEPSS %0studiocms · studiocms10 Mar 2026
- CVE-2026-3210328İzleyin
StudioCMS: IDOR — Admin-to-Owner Account Takeover via Password Reset Link Generation
YüksekCVSS 7,2İstismar yokEPSS %0studiocms · studiocms11 Mar 2026
- CVE-2026-3210628İzleyin
StudioCMS: REST API Missing Rank Check Allows Admin to Create Peer Admin Accounts
YüksekCVSS 7,2İstismar yokEPSS %0studiocms · studiocms11 Mar 2026
- CVE-2026-2413426İzleyin
StudioCMS has an Authorization Bypass Through User-Controlled Key
OrtaCVSS 6,5Kavram kanıtıEPSS %0studiocms · studiocms27 Oca 2026
- CVE-2026-3210125İzleyin
StudioCMS S3 Storage Manager Authorization Bypass via Missing `await` on Async Auth Check
OrtaCVSS 6,3İstismar yokEPSS %0studiocms · studiocms11 Mar 2026
- CVE-2026-3210421İzleyin
StudioCMS: IDOR in User Notification Preferences Allows Any Authenticated User to Modify Any User's Settings
OrtaCVSS 5,4İstismar yokEPSS %0studiocms · studiocms11 Mar 2026
- CVE-2026-3263810İzleyin
StudioCMS REST getUsers Exposes Owner Account Records to Admin Tokens
DüşükCVSS 2,7İstismar yokEPSS %0studiocms · studiocms18 Mar 2026