D
Üretici güvenlik profili
dolibarr
Ürün portföyü, yama kanıtları ve sömürü sinyalleri tek güvenlik karnesinde
Veriler CVE Programı, NVD, CISA KEV ve üretici güvenlik bültenlerinden birleştirilir.
Toplam CVE35
Kritik2
CISA KEV0
Public exploit22
Yama oranı%71
Ort. CVSS7.4
12 aylık açık hızı
0
0
1
0
1
4
2
0
0
18
2
1
CVE KEV
CVE önem dağılımı
35toplam CVE
Kritik2 (6%)
Yüksek24 (69%)
Orta9 (26%)
Yama ve sömürü görünümü
%71
Doğrulanmış yama
%0
CISA KEV
%63
Public exploit
25Yama var
0Kısmi
0Geçici çözüm
0Üretici: yama yok
10Bilinmiyor
Son güvenlik açıkları
5.3
CVE-2026-107706
Dolibarr before 24.0.2 Incorrect Authorization via updateextrafield.php
D
Yama doğrulandıEPSS %0
8.7
CVE-2026-89013
Dolibarr 23.0.4 < 24.0.1 Authorization Bypass via hashp Parameter in document.php
D
Yama doğrulandıEPSS %2
7.1
CVE-2026-89012
Dolibarr 24.0.0 < 24.0.1 SQL Filter Denylist Bypass via sqlfilters Parameter
D
Yama doğrulandıEPSS %0
5.3
CVE-2026-82633
Dolibarr 10.0.0 before 24.0.0 Missing Authorization on REST Users Groups Endpoint
D
Yama doğrulandıEPSS %0
8.8
CVE-2026-81730
Dolibarr 9.0.0 through 23.0.4 Path Traversal via EmailCollector Attachment Filename
D
Yama doğrulandıEPSS %1
7.1
CVE-2026-81729
Dolibarr before 23.0.4 Incorrect Authorization on REST API Document Deletion
D
Yama doğrulandıEPSS %0
8.6
CVE-2026-81728
Dolibarr before 24.0.0 SQL Injection via the CSV and XLSX Import Update Keys
D
Yama doğrulandıEPSS %0
5.3
CVE-2026-77923
Dolibarr 21.0.0 < 24.0.0 Authorization Bypass via clonetasks Mass Action
D
Yama doğrulandıEPSS %0
7.1
CVE-2026-71511
Dolibarr < 24.0.0 Members REST API Sensitive Data Exposure via Member Endpoints
D
Yama doğrulandıEPSS %0
7.1
CVE-2026-71510
Dolibarr < 24.0.0 Users REST API SQL Injection via filter parameter
D
Yama doğrulandıEPSS %0