Etiket: XSS

05
Ara
2025

SVG Dosyası Aracılığıyla Depolanan XSS Güvenlik Açığı

Nextcloud, aptroom tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3357808 – Ödül: 150 $ Source link

30
Kas
2025

CISA, OpenPLC ScadaBR’de Aktif Olarak İstismar Edilen XSS Hatası CVE-2021-26829’u KEV’e Ekliyor

30 Kasım 2025Ravie LakshmananHacktivizm / Güvenlik Açığı ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Bilinen Suistimal Edilen Güvenlik Açıkları…

27
Kas
2025

Apache SkyWalking Kusuru, Saldırganların XSS Saldırıları Başlatmasına İzin Verir

Popüler bir uygulama performansı izleme aracı olan Apache SkyWalking’de yakın zamanda keşfedilen bir güvenlik açığı, saldırganların kötü amaçlı komut dosyaları…

21
Kas
2025

account-preferences-plugin.php dosyasında yansıtılan XSS

Revive Adserver, lu3ky-13 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3399191 Source link

20
Kas
2025

Envanter-retrive.php’de depolanan XSS

Revive Adserver, lu3ky-13 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3399809 Source link

20
Kas
2025

Takipçi Adı Aracılığıyla Dönüşüm İstatistiklerinde Saklanan XSS

Revive Adserver, cyberjoker tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3400506 Source link

19
Kas
2025

/admin/banner-zone.php dosyasında yansıtılan XSS (v6.0.0+)

Revive Adserver, vidang04 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3403727 Source link

19
Kas
2025

Banner modunda görüntülenen kampanya adında depolanan XSS

Revive Adserver, vidang04 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3411750 Source link

13
Kas
2025

Çoklu Kibana Güvenlik Açıkları SSRF ve XSS Saldırılarına Olanak Sağlıyor

Elastic Security, Kibana’yı etkileyen ve saldırganların savunmasız dağıtımlara karşı Sunucu Tarafı İstek Sahteciliği (SSRF) ve Siteler Arası Komut Dosyası Çalıştırma…

13
Kas
2025

Kibana Güvenlik Açıkları Sistemleri SSRF ve XSS Saldırılarına Maruz Bırakıyor

Elastic, Kibana’da sistemleri Sunucu Tarafı İstek Sahteciliği (SSRF) saldırılarına maruz bırakabilecek bir kaynak doğrulama hatasını ele alan bir güvenlik danışma…

13
Kas
2025

Citrix NetScaler ADC ve Ağ Geçidi Kusuru, Siteler Arası Komut Dosyası Çalıştırma (XSS) Saldırılarına İzin Veriyor

Cloud Software Group, NetScaler ADC ve NetScaler Gateway platformlarını etkileyen bir siteler arası komut dosyası çalıştırma (XSS) güvenlik açığını açıkladı….

11
Kas
2025

DOM tabanlı XSS ​​açıklarını avlamak: Eksiksiz bir kılavuz

Geleneksel siteler arası komut dosyası çalıştırma (XSS) güvenlik açıkları, sunucu tarafı oluşturma (PHP, JSP ve ASP gibi dillerle) norm haline…