
विभिन्न अनुप्रयोगों में खोजी गई कमज़ोरियों, उनके प्रभाव और निवारण का विवरण देने वाले, निर्धारित CVE के साथ भेद्यता अनुसंधान लेखों का चयनित संग्रह।
यहाँ, मैं उन भेद्यताओं की सूची बनाता हूँ जो मैंने खोजी हैं, संबंधित राइट-अप जिनमें कमजोरियों का विवरण है, तथा उनके प्रभाव और निवारण के बारे में अंतर्दृष्टि शामिल हैं।
| CVE ID | भेद्यता शीर्षक | गंभीरता/CVSS | प्रकाशित | राइट-अप |
|---|---|---|---|---|
| N.A. | Microsoft Security Response Center (MSRC) 2026 Q1 Security Researcher Leaderboard #192 | N/A | Apr 2026 | आधिकारिक स्वीकृति पृष्ठ |
| N.A. | Microsoft Online Services हेतु 3 x MSRC Security Researcher Acknowledgment | N/A | Mar 2026 | आधिकारिक स्वीकृति पृष्ठ |
| CVE-2025-63918 | wmjordan PDFPatcher <= 1.1.3.4663 इमेज एक्सपोर्ट कार्यक्षमता में Directory Traversal | 6.2 | Nov 17, 2025 | पूरा राइट-अप पढ़ें |
| CVE-2025-63917 | wmjordan PDFPatcher <= 1.1.3.4663 XML External Entity (XXE) इंजेक्शन | 7.1 | Nov 17, 2025 | पूरा राइट-अप पढ़ें |
| CVE-2025-63916 | luotengyuan MyScreenTools <= 2.2.1.0 GIF कंप्रेशन टूल में OS कमांड इंजेक्शन | 8.1 | Nov 17, 2025 | पूरा राइट-अप पढ़ें |
| N.A. | Microsoft 365 Copilot For Work: SharePoint से इमेज डेटा एक्सफिल्ट्रेशन | Low | Mar 22, 2025 | पूरा राइट-अप पढ़ें |
| CVE-2025-1548 | iteachyou Dreamer CMS(梦想家 CMS 内容管理系统)4.1.3 Remote File Inclusion | 5.1 | Feb 21, 2025 | पूरा राइट-अप पढ़ें |
| CVE-2025-1543 | iteachyou Dreamer CMS(梦想家 CMS 内容管理系统)4.1.3 Path Traversal | 5.3 | Feb 21, 2025 | पूरा राइट-अप पढ़ें |
| CVE-2025-1084 | Mindskip xzs-mysql (武汉思维跳跃科技有限公司 - 学之思开源考试系统) 3.9.0 Cross-Site Request Forgery (CSRF) | 3.9 | Feb 6, 2025 |
मैं उन विक्रेताओं और सुरक्षा टीमों के प्रति अपना आभार व्यक्त करता हूँ जिन्होंने जिम्मेदार प्रकटीकरण प्रक्रिया के दौरान सहयोग किया। अनुप्रयोग सुरक्षा को बेहतर बनाने के प्रति आपका समर्पण अमूल्य है।
| पूरा राइट-अप पढ़ें |
| CVE-2025-1083 | Mindskip xzs-mysql (武汉思维跳跃科技有限公司 - 学之思开源考试系统) 3.9.0 CORS गलत कॉन्फ़िगरेशन | 2.8 | Feb 6, 2025 | पूरा राइट-अप पढ़ें |
| CVE-2025-1082 | Mindskip xzs-mysql (武汉思维跳跃科技有限公司 - 学之思开源考试系统) 3.9.0 Stored Cross Site Scripting (XSS) | 3.5 | Feb 6, 2025 | पूरा राइट-अप पढ़ें |
| CVE-2024-13199 | Mtons mblog 3.5.0 खोज फ़ंक्शन में Reflected Cross Site Scripting (XSS) | 3.2 | Jan 8, 2025 | पूरा राइट-अप पढ़ें |
| CVE-2024-13198 | Mtons mblog 3.5.0 लॉगिन में Observable Response Discrepancy | 3.4 | Jan 8, 2025 | पूरा राइट-अप पढ़ें |
| CVE-2024-13032 | Antabot White-Jotter 0.2.2 Server-Side Request Forgery (SSRF) | 5.1 | Dec 29, 2024 | पूरा राइट-अप पढ़ें |
| CVE-2024-13031 | Antabot White-Jotter 0.2.2 Reflected Cross-Site Scripting (XSS) | 5.1 | Dec 29, 2024 | पूरा राइट-अप पढ़ें |
| CVE-2024-13029 | Antabot White-Jotter 0.2.2 Server-Side Request Forgery (SSRF) | 5.3 | Dec 29, 2024 | पूरा राइट-अप पढ़ें |
| CVE-2024-13028 | Antabot White-Jotter 0.2.2 Observable Response Discrepancy | 6.3 | Dec 29, 2024 | पूरा राइट-अप पढ़ें |
| CVE-2024-12995 | Ruifang-Tech (上海锐昉科技有限公司) Rebuild 3.8.6 Stored Cross Site Scripting (XSS) | 5.3 | Dec 27, 2024 | पूरा राइट-अप पढ़ें |
| CVE-2024-12990 | Ruifang-Tech (上海锐昉科技有限公司) Rebuild 3.8.6 Open Redirect | 5.3 | Dec 27, 2024 | पूरा राइट-अप पढ़ें |
| CVE-2024-55452 | Dromara UJCMS <= 9.6.3 ब्लॉक आइटम अपलोड के माध्यम से Arbitrary URL Redirection | 5.4 | Dec 17, 2024 | पूरा राइट-अप पढ़ें |
| CVE-2024-55451 | Dromara UJCMS <= 9.6.3 प्रमाणित SVG-आधारित Stored Cross Site Scripting (XSS) | 4.8 | Dec 17, 2024 | पूरा राइट-अप पढ़ें |
| CVE-2024-12665 | Ruifang-Tech (上海锐昉科技有限公司) Rebuild 3.8.5 टास्क कमेंट अटैचमेंट अपलोड में Stored Cross Site Scripting (XSS) | 3.5 | Dec 16, 2024 | पूरा राइट-अप पढ़ें |
| CVE-2024-12664 | Ruifang-Tech (上海锐昉科技有限公司) Rebuild 3.8.5 प्रोजेक्ट टास्क कमेंट में Stored Cross Site Scripting (XSS) | 3.5 | Dec 16, 2024 | पूरा राइट-अप पढ़ें |
| CVE-2024-12663 | FunnyZPC mee-admin 1.6 लॉगिन उपयोगकर्ता नाम में Observable Response Discrepancy | 3.7 | Dec 16, 2024 | पूरा राइट-अप पढ़ें |
| CVE-2024-12483 | Dromara UJCMS <= 9.6.3 उपयोगकर्ता ID /users/id Insecure Direct Object Reference (IDOR) | 3.7 | Dec 11, 2024 | पूरा राइट-अप पढ़ें |