W
Üretici güvenlik profili
wger-project
Ürün portföyü, yama kanıtları ve sömürü sinyalleri tek güvenlik karnesinde
Veriler CVE Programı, NVD, CISA KEV ve üretici güvenlik bültenlerinden birleştirilir.
Toplam CVE7
Kritik0
CISA KEV0
Public exploit4
Yama oranı%14
Ort. CVSS6.2
12 aylık açık hızı
0
0
0
0
0
0
0
0
0
1
1
5
CVE KEV
CVE önem dağılımı
7toplam CVE
Yüksek3 (43%)
Orta4 (57%)
Yama ve sömürü görünümü
%14
Doğrulanmış yama
%0
CISA KEV
%57
Public exploit
1Yama var
0Kısmi
0Geçici çözüm
0Üretici: yama yok
6Bilinmiyor
Son güvenlik açıkları
6.5
CVE-2026-46438
wger: Cross-User Data Corruption via Missing Ownership Check on WorkoutLog.slot_entry
W
Yama durumu bilinmiyorEPSS %0
4.8
CVE-2026-46437
wger: API credentials remain valid after logout/password change
W
Yama durumu bilinmiyorEPSS %0
7.1
CVE-2026-46434
wger: Trainer Privilege Escalation - Improper Privilege Management
W
Yama durumu bilinmiyorEPSS %0
5.4
CVE-2026-45161
wger: trainer_login accepts GET - CSRF bypass enables forced session rebinding
W
Yama durumu bilinmiyorEPSS %0
7.1
CVE-2026-43976
wger: cross-tenant admin notes/contracts leak via gym=None bypass (5 views)
W
Yama durumu bilinmiyorEPSS %0
7.1
CVE-2026-86255
wger before 2.5 Uncontrolled Resource Consumption via date_sequence
W
Yama durumu bilinmiyorEPSS %0
5.3
CVE-2026-82544
wger-project wger Password Reset gym.py reset_user_password cross-site request forgery
W
Yama doğrulandıEPSS %0