Die Belege

Jede Zahl auf dieser Seite, und woher sie kommt

Advisory-Zahlen, CVE-Zuweisungen, Commits und Ränge, jeweils aus dem System geholt, dem sie gehören, und mit dem Zeitpunkt des Abrufs versehen.

Checked 15 minutes ago, from 7 sources.

Alle halbe Stunde aktualisiert. Nichts hier wird länger zwischengespeichert.

Wie das funktioniert

Jede auf dieser Seite genannte Zahl wird halbstündlich aus dem System geholt, dem sie gehört, und mit der URL gespeichert, aus der sie stammt. Nichts davon ist von Hand eingetippt, und nichts wird von dieser Seite über sich selbst gezählt.

Das ist eine bewusste Korrektur und keine Zierde. Bis August 2026 stand auf diesen Seiten an fünf Stellen zugleich, es seien 48 veröffentlichte Advisories und 13 CVEs, weil die Zahlen Fließtext waren und Fließtext sich nicht selbst aktualisiert. Der öffentliche Bestand sagte 33 und

  1. Eine Behauptung, die eine lesende Person nachprüfen und

widerlegen kann, ist weniger wert als gar keine — also sind die Zahlen hierhergezogen, und der Fließtext zitiert sie jetzt.

Woher jede einzelne kommt

Die Postiz-Datensätze stammen aus dem GCVE-Dump für Numbering Authority 125, an dem Endpunkt, den das GCVE-Verzeichnis selbst für diese Authority nennt. Jeder Eintrag ist ein vollständiges Dokument im CVE Record Format 5.1, sodass Schweregrad, Schwächenklasse und CVE-Zuweisung vom Datensatz abgelesen werden und nicht von einer Seite, die ihn beschreibt. Trägt ein Datensatz sowohl einen CVSS-3.1- als auch einen 4.0-Vektor, zählt der 4.0er, mit der Begründung, dass er die spätere Einschätzung ist.

Die Gesamtzahlen über beide Programme stammen aus der Advisory-Liste auf gadvisory.org, gezählt aus der Sitemap, die diese Plattform für Maschinen veröffentlicht.

Die Programmkennungen werden gegen die Verzeichnisse geprüft statt aus dem Gedächtnis zitiert. Postiz ist CNA-2026-0055, eine von 548 CVE Numbering Authorities, mit MITRE Corporation als Top-Level Root. Es ist zugleich GCVE Numbering Authority 125, eine von 45 in jenem Verzeichnis.

Die Beitragszahlen stammen aus dem GitHub-Contributor-Graphen jedes Repositories, auf das die Projektseite verweist. Die Liste wird nicht hier gepflegt: Ein Projekt mit Repository-URL hinzuzufügen startet seine Zähler beim nächsten Lauf.

Was die Konformitätszeile bedeutet

GCVE veröffentlicht eine Reihe von Best-Current-Practice-Dokumenten, und BCP-06 ist dasjenige darüber, wie sich eine Numbering Authority selbst führen sollte. GNA 125 veröffentlicht dazu eine maschinenlesbare Selbstauskunft, unter einer festen URL, mit Angabe des Offenlegungsmodells, ob die Zuteilung automatisiert ist, und wie lange eine Meldung auf ihre erste Sichtung wartet. Die Antwort auf Letzteres lautet 7 Tage, und sie ist veröffentlicht statt per E-Mail versprochen.

BCP-07 betrifft bekanntermaßen ausgenutzte Schwachstellen. GNA 125 veröffentlicht auch diesen Feed. Er hat derzeit 0 Einträge, was die gute Antwort ist.

Wenn eine Quelle ausfällt

Eine Quelle, die nicht antwortet, lässt ihre Zahlen genau so, wie sie waren. Sie leert sie nie und schreibt nie eine Null, denn eine Null ist das, wonach eine kaputte Auswertung aussieht, und eine veraltete Zahl fällt leichter auf als eine selbstbewusst falsche. Die Statuszeile oben auf dieser Seite sagt, wie viele Quellen im letzten Lauf geantwortet haben, und die Seite sagt es ausdrücklich, wenn das Ganze veraltet ist.

The public record

Every advisory either programme has published, counted from the listings themselves.

Advisories on the public record, both programmes advisories_total
33 gadvisory.org sitemap · last changed 23 days ago
Advisories published by the Postiz programme advisories_postiz
17 GCVE GNA 125 dump · last changed 23 days ago
Advisories published under the Gelhaus Solutions prefix advisories_gs
16 gadvisory.org sitemap · last changed 23 days ago
CVE identifiers assigned cves_total
15 GCVE GNA 125 dump · last changed 23 days ago

Severity, Postiz programme

Scored from the CVSS vector on each record, taking the highest version present.

Critical severity postiz_critical
3 CVSS vectors on the records · last changed 23 days ago
High severity postiz_high
7 CVSS vectors on the records · last changed 23 days ago
Medium severity postiz_medium
7 CVSS vectors on the records · last changed 23 days ago
Low severity postiz_low
0 CVSS vectors on the records · last changed 23 days ago

Weakness classes

CWE identifiers as recorded, not inferred from the description.

Distinct CWE classes on the record postiz_cwe_classes
12 CWE identifiers on the records · last changed 23 days ago
Server-side request forgery advisories postiz_ssrf
8 CWE-918 on the records · last changed 23 days ago
Largest weakness cluster postiz_top_cwe
CWE-918 CWE identifiers on the records · last changed 23 days ago
People credited on the records postiz_reporters
15 Credits on the records · last changed 23 days ago

Programme identifiers

Registry entries, checked against the registries rather than quoted from memory.

CNA identifier cna_id
CNA-2026-0055 CVE Program partner list · last changed 23 days ago
Top-Level Root cna_root
MITRE Corporation CVE Program partner list · last changed 23 days ago
CNAs in the CVE Program cna_total
548 CVE Program partner list · last changed 4 days ago
GCVE Numbering Authority gna_id
125 GCVE registry · last changed 23 days ago
CPE vendor name on the registry entry gna_vendor
gitroomhq GCVE registry · last changed 23 days ago
Numbering authorities in the GCVE registry gna_total
45 GCVE registry · last changed 9 days ago
Registry entry last updated gna_updated
2026-09-04 GCVE registry · last changed 9 days ago
Conformance statement version bcp_version
BCP-06-1.0 GNA 125 conformance endpoint · last changed 23 days ago
Conformance statement last updated conformance_at
2026-09-13 GNA 125 conformance endpoint · last changed 14 hours ago
Days to first review, as published review_sla_days
7 GNA 125 conformance endpoint · last changed 23 days ago
Assigned identifiers on the programme's known-exploited feed kev_count
0 GNA 125 BCP-07 feed · last changed 23 days ago

Dates

Read off the records rather than remembered, which is the whole argument for this page.

First advisory published postiz_first
2026-04-19 GCVE GNA 125 dump · last changed 23 days ago
Most recent advisory postiz_latest
2026-08-15 GCVE GNA 125 dump · last changed 23 days ago

Upstream

The contribution side of the same codebase the advisories are written against.

My commits across every repository listed here commits_total
1.201 GitHub commit history, merges included · last changed 4 days ago
Repositories with live figures on this site repos_tracked
5 GitHub · last changed 23 days ago
Of those, where I am the top contributor repos_lead
2 GitHub contributor graphs · last changed 23 days ago
My commits to Postiz postiz_commits
405 GitHub commit history, merges included · last changed 11 days ago
My position on Postiz postiz_rank
2 GitHub contributor graph · last changed 23 days ago
Contributors to Postiz postiz_contributors
70 GitHub contributor graph · last changed 12 days ago
Stars on Postiz postiz_stars
35.753 GitHub · last changed 78 minutes ago
Public repositories across both accounts repos_public
19 GitHub · last changed 6 days ago
Repositories that are mine rather than forks repos_own
6 GitHub · last changed 23 days ago
Stars across those repositories stars_tracked
35.769 GitHub · last changed 78 minutes ago
Stars across both accounts stars_accounts
14 GitHub · last changed 23 days ago

Repositories

Jedes Repository, auf das diese Website verweist

Read from the GitHub contributor graph for each one. The list is whatever the projects page links to, so it grows when a project does rather than when someone remembers to edit it.

264 commits Top contributor of 2 · 3 stars · last commit
50 commits Number 2 of 21 · 1 stars · last commit
264 commits Number 2 of 100 · 8 stars · last commit

Eine dieser Zahlen prüfen

Every source above is public and none of it is mine to edit after the fact. If a number here disagrees with the system it cites, the system is right and I would like to know.