
तकनीकी डीप-डाइव और हाल ही में सार्वजनिक किए गए CVEs का मूल कारण विश्लेषण - पैच का रिवर्स इंजीनियरिंग, प्रूफ-ऑफ-कॉन्सेप्ट का निर्माण, और 1-दिन की विंडो में एक्सप्लॉइटेशन तकनीकों का दस्तावेज़ीकरण।
यह रिपॉज़िटरी हाल ही में खुलासा हुए CVEs की तकनीकी रिपोर्ट एकत्र करती है — पैच जारी होने और व्यापक शोषण के बीच का 1-दिन का विंडो।
प्रत्येक विश्लेषण में शामिल है:
| CVE | विक्रेता | उत्पाद | श्रेणी | गंभीरता | विवरण |
|---|---|---|---|---|---|
CVE-2026-59851 | libssh | libssh 0.12.0 | प्रमाणीकरण बायपास | उच्च | पढ़ें |
CVE-2026-12080 | QEMU Project / Red Hat | QEMU Guest Agent 5.2.0 - 11.0.3 | विशेषाधिकार वृद्धि | उच्च | पढ़ें |
CVE-2026-72585 | Grafana Labs | Grafana 11.6.9 - 13.1.3 | प्रमाणीकरण बायपास | मध्यम | पढ़ें |
CVE-2026-66915 | Fabrik | Fabrik 1.0.0-4.6.6 | प्री-ऑथ RCE | क्रिटिकल | पढ़ें |
CVE-2026-72568 | Redis Labs | Redis 8.8.1 तक | आउट-ऑफ-बाउंड्स रीड | उच्च | पढ़ें |
CVE-2026-72899 | Metabase | Metabase 0.58.0-0.63.4 (0.58.x - 0.63.x भेद्य सीमा) | SQL इंजेक्शन | क्रिटिकल | पढ़ें |
CVE-2026-72898 | Metabase | Metabase 0.58.0-0.63.4 | SQL इंजेक्शन | क्रिटिकल | पढ़ें |
CVE-2024-7347 | F5 Networks / nginx project | nginx 1.5.13 - 1.27.0 | बफर ओवर-रीड / DoS | मध्यम | पढ़ें |
पूर्ण विश्लेषण अपनी-अपनी उपनिर्देशिकाओं में मौजूद हैं। पूरी सूची के लिए
/analysesब्राउज़ करें।
1dayexploit आक्रामक सुरक्षा शोधकर्ताओं की एक छोटी, बंद टीम है जो हाल ही में खुलासा हुई भेद्यताओं पर तकनीकी गहन समीक्षाएँ प्रकाशित करती है।
हमारे स्वयं के समन्वित-खुलासा किए गए CVEs के लिए, advisories देखें।
जिम्मेदार शोध। रक्षक और रेड टीमर्स, दोनों के लिए।
CVE-2025-24813 |
| Apache Software Foundation |
| Apache Tomcat 9.0.0-9.0.98, 10.1.0-10.1.34, 11.0.0-11.0.2, 8.5.0-8.5.100 |
| पाथ इक्विवैलेंस + असुरक्षित डिसीरियलाइज़ेशन |
| क्रिटिकल |
| पढ़ें |
CVE-2026-13001 | Podlove Project | Podlove Podcast Publisher 4.5.1 | मनमानी फ़ाइल अपलोड के माध्यम से RCE | क्रिटिकल | पढ़ें |
CVE-2026-34966 | Gitea | Gitea 1.26.4 और पूर्व | SSRF | उच्च | पढ़ें |
CVE-2026-71285 | Uptime Kuma (louislam) | Uptime Kuma 2.1.0-2.5.0 | स्टोर्ड XSS | उच्च | पढ़ें |
CVE-2026-71327 | Traefik Labs | Traefik 3.0.0-3.6.24 और 3.7.0-3.7.9 | प्रमाणीकरण बायपास | उच्च | पढ़ें |
CVE-2026-14364 | Automattic Inc. (WordPress plugin ecosystem) | TrueBooker - अपॉइंटमेंट बुकिंग और शेड्यूलर सिस्टम <= 1.2.3 | ऑथ बायपास / अकाउंट टेकओवर | क्रिटिकल | पढ़ें |
CVE-2026-4878 | kernel.org (libcap maintainers) | libcap 2.04 - 2.77 | TOCTOU रेस कंडीशन | मध्यम | पढ़ें |
CVE-2026-17594 | Sonatype | Nexus Repository 3 (CE और Pro) 3.0.0-3.94.x | विशेषाधिकार वृद्धि | उच्च | पढ़ें |
CVE-2026-64638 | WordPress | WordPress Core 4.7.0-7.0.2 | XSS के माध्यम से प्री-ऑथ RCE | उच्च | पढ़ें |
CVE-2026-71238 | DjangoCRM | DjangoCRM 0.91 - 2.4.0 | सूचना प्रकटीकरण | क्रिटिकल | पढ़ें |
CVE-2026-71269 | OpenJS Foundation | Node-RED 3.0.0-5.0.4 | सेवा अस्वीकार (DoS) | उच्च | पढ़ें |
CVE-2026-35210 | OpenCTI Platform / Filigran | OpenCTI < 7.260326.0 | प्रमाणीकरण बायपास | उच्च | पढ़ें |
CVE-2026-9082 | Drupal | Drupal core 8.9.0 - 11.3.9 (PostgreSQL) | SQL इंजेक्शन | क्रिटिकल | पढ़ें |
CVE-2026-42208 | BerriAI | LiteLLM 1.81.16-1.83.6 | SQL इंजेक्शन | क्रिटिकल | पढ़ें |
CVE-2026-69251 | FlowiseAI | Flowise <= 3.1.2 | कोड इंजेक्शन / RCE | क्रिटिकल | पढ़ें |
CVE-2025-8110 | Gogs Project | Gogs 0.13.0-0.13.3 | सिमलिंक अनुसरण के माध्यम से मनमानी फ़ाइल लेखन | उच्च | पढ़ें |
CVE-2026-66012 | SiYuan (Open Source) | SiYuan kernel 3.7.0 - 3.7.1 | ऑथ बायपास | क्रिटिकल | पढ़ें |
CVE-2026-18363 | osTicket / Enhancesoft LLC | osTicket 1.17.x और 1.18.0-1.18.3 | ऑथ बायपास | क्रिटिकल | पढ़ें |
CVE-2026-44966 | shepherdwind / Apache Velocity project | Velocity.js (velocityjs) 0.3.1 - 2.1.5 | प्रोटोटाइप पोल्यूशन | उच्च | पढ़ें |
CVE-2026-45668 | TriliumNext | Trilium Notes 0.0.9 - 0.102.1 | पाथ ट्रैवर्सल + RCE | क्रिटिकल | पढ़ें |
CVE-2026-47668 | DbGate | DbGate 7.1.8 और पूर्व | रिमोट कोड एक्ज़ीक्यूशन | क्रिटिकल | पढ़ें |
CVE-2026-24061 | GNU Project | GNU Inetutils telnetd 1.9.3-2.7 | आर्गुमेंट इंजेक्शन / ऑथ बायपास | क्रिटिकल | पढ़ें |
CVE-2026-63030 | WordPress | WordPress 6.9.0-6.9.4, 7.0.0-7.0.1 | रूट कन्फ्यूज़न / RCE | क्रिटिकल | पढ़ें |
CVE-2026-42151 | Prometheus | Prometheus 2.48.0-3.5.2, 3.6.0-3.11.2 | सूचना प्रकटीकरण | उच्च | पढ़ें |
CVE-2026-37709 | Grokability | Snipe-IT 8.4.0 और पूर्व | प्रमाणीकरण बायपास | क्रिटिकल | पढ़ें |
CVE-2026-33589 | - | Open Notebook 1.8.3 | पाथ ट्रैवर्सल / LFI | उच्च | पढ़ें |
CVE-2026-7482 | Ollama Project | Ollama < 0.17.1 | हीप आउट-ऑफ-बाउंड्स रीड / सूचना प्रकटीकरण | क्रिटिकल | पढ़ें |
CVE-2026-27960 | OpenCTI-Platform | OpenCTI 6.6.0-6.9.12 | प्रमाणीकरण बायपास | क्रिटिकल | पढ़ें |