İçeriğe atla
Noroxi

studiocms kayıtları

studiocms üreticisine ait 8 yayımlanmış kayıt.

Araştırmacı profili

KEV’e giren
0 · %0
Silahlaştırılmış
0 · %0
Pre-auth RCE
0
Düzeltme kaydı olan
%100
Yayından KEV’e ortanca
KEV’e giren kayıt yok

Yıllara göre kayıt

  1. 26

Çubuk: toplam · koyu kısım: CISA KEV.

Tekrar eden sınıflar

Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.

CWE

Saldırı profili

Tüm kayıtlar

8 kayıt
  • CVE-2026-30944
    35İzleyin

    StudioCMS Affected by Privilege Escalation via Insecure API Token Generation

    YüksekCVSS 8,8Kavram kanıtıEPSS %1

    studiocms · studiocms10 Mar 2026

  • CVE-2026-30945
    28İzleyin

    StudioCMS: IDOR — Arbitrary API Token Revocation Leading to Denial of Service

    YüksekCVSS 7,1Kavram kanıtıEPSS %0

    studiocms · studiocms10 Mar 2026

  • CVE-2026-32103
    28İzleyin

    StudioCMS: IDOR — Admin-to-Owner Account Takeover via Password Reset Link Generation

    YüksekCVSS 7,2İstismar yokEPSS %0

    studiocms · studiocms11 Mar 2026

  • CVE-2026-32106
    28İzleyin

    StudioCMS: REST API Missing Rank Check Allows Admin to Create Peer Admin Accounts

    YüksekCVSS 7,2İstismar yokEPSS %0

    studiocms · studiocms11 Mar 2026

  • CVE-2026-24134
    26İzleyin

    StudioCMS has an Authorization Bypass Through User-Controlled Key

    OrtaCVSS 6,5Kavram kanıtıEPSS %0

    studiocms · studiocms27 Oca 2026

  • CVE-2026-32101
    25İzleyin

    StudioCMS S3 Storage Manager Authorization Bypass via Missing `await` on Async Auth Check

    OrtaCVSS 6,3İstismar yokEPSS %0

    studiocms · studiocms11 Mar 2026

  • CVE-2026-32104
    21İzleyin

    StudioCMS: IDOR in User Notification Preferences Allows Any Authenticated User to Modify Any User's Settings

    OrtaCVSS 5,4İstismar yokEPSS %0

    studiocms · studiocms11 Mar 2026

  • CVE-2026-32638
    10İzleyin

    StudioCMS REST getUsers Exposes Owner Account Records to Admin Tokens

    DüşükCVSS 2,7İstismar yokEPSS %0

    studiocms · studiocms18 Mar 2026