G
Üretici güvenlik profili1 aktif sömürülen CVE
go
Ürün portföyü, yama kanıtları ve sömürü sinyalleri tek güvenlik karnesinde
Veriler CVE Programı, NVD, CISA KEV ve üretici güvenlik bültenlerinden birleştirilir.
Toplam CVE573
Kritik85
CISA KEV1
Public exploit185
Yama oranı%43
Ort. CVSS7.1
12 aylık açık hızı
0
1
2
4
4
12
15
57
122
146
144
48
CVE KEV
CVE önem dağılımı
573toplam CVE
Kritik85 (15%)
Yüksek237 (41%)
Orta219 (38%)
Düşük21 (4%)
Belirsiz11 (2%)
Yama ve sömürü görünümü
%43
Doğrulanmış yama
%0
CISA KEV
%32
Public exploit
242Yama var
5Kısmi
5Geçici çözüm
0Üretici: yama yok
321Bilinmiyor
Son güvenlik açıkları
8.7
CVE-2026-108708
Wukong_HRM through commit 186115e Missing Authorization via EmployeeAspect and EmployeeUtil
W
Yama durumu bilinmiyorEPSS %0
9.3
CVE-2026-108707
Wukong_HRM through commit 186115e Authentication Bypass via ParamAspect
W
Yama durumu bilinmiyorEPSS %1
5.3
CVE-2026-108689
Wukong AICRM through 20260610 Authorization Bypass via User-Controlled Session ID in POST /chat/send
W
Yama durumu bilinmiyorEPSS %0
7.5
CVE-2026-42706
WordPress DK theme <= 3.2.1 - Broken Access Control vulnerability
T
Yama durumu bilinmiyorEPSS %0
7.5
CVE-2026-42705
WordPress Grand News theme <= 3.4 - Broken Access Control vulnerability
T
Yama durumu bilinmiyorEPSS %0
5.3
CVE-2026-108585
argocd-mcp through 0.9.0 Path Traversal via delete_application Tool
A
Yama durumu bilinmiyorEPSS %0
8.1
CVE-2026-62376
Vikunja: Plaintext storage of password-reset/email-confirm tokens in database enables account takeover on DB read access
G
Yama durumu bilinmiyorEPSS %0
7.5
CVE-2026-62367
Vikunja: OIDC email-fallback account linking ignores email_verified, enabling local-account takeover
G
Yama durumu bilinmiyorEPSS %0
8.1
CVE-2026-57458
Vikunja: Scoped API token can mint unrestricted OAuth session credentials
G
Yama durumu bilinmiyorEPSS %0
7.5
CVE-2026-107840
yopass Prometheus metrics middleware allows remote memory exhaustion through unbounded method labels
J
Yama durumu bilinmiyorEPSS %0