tenzai
15 записей с упоминанием · 15 за 12 месяцев · 0 в CISA KEV
Имена — свободный текст из записей CNA; один человек может встречаться в разных написаниях. Напишите нам для исправления.
Записи с упоминанием
Исследователи| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
8Наблюдать | CVE-2026-81926Эксплойта нет | Concrete CMS 9.4.0 through 9.5.2 is vulnerable to Cross-site scripting in the location panel duplicate-path confirmation dialogconcretecms · concrete cms · CWE-79 | Низкая2,0 | — | 0,3 % | 15 сент. 2026 г. |
8Наблюдать | CVE-2026-81925Эксплойта нет | Concrete CMS below 9.5.3 is vulnerable to Reflected Cross-Site Scripting (XSS) via Conversation Custom Date Formatconcretecms · concrete cms · CWE-79 | Низкая2,1 | — | 0,3 % | 15 сент. 2026 г. |
9Наблюдать | CVE-2026-81919Эксплойта нет | Concrete CMS below 9.5.3 is vulnerable to Cross-Site Request Forgery (CSRF) in Block Arrangement Endpointconcretecms · concrete cms · CWE-352 | Низкая2,3 | — | 0,1 % | 15 сент. 2026 г. |
30Наблюдать | CVE-2026-81898Эксплойта нет | Concrete CMS below version 9.5.3 is vulnerable to Stored XSS via country-less Address attribute in Express association viewsconcrete cms · concrete cms · CWE-79 | Высокая7,5 | — | 0,4 % | 15 сент. 2026 г. |
30Наблюдать | CVE-2026-81897Эксплойта нет | Concrete CMS below version 9.5.3 is vulnerable to Stored XSS via Express form Text control save_controlconcretecms · concrete cms · CWE-79 | Высокая7,7 | — | 0,2 % | 15 сент. 2026 г. |
33Наблюдать | CVE-2026-81896Эксплойта нет | Concrete CMS below version 9.5.3 is vulnerable to Stored XSS in Concrete CMS Form Submissions Report via Unescaped Question Labelconcretecms · concrete cms · CWE-79 | Высокая8,4 | — | 0,2 % | 15 сент. 2026 г. |
34Наблюдать | CVE-2026-81894Эксплойта нет | Concrete CMS 9.5.2 and below is vulnerable to Stored DOM-based Cross-site Scripting (XSS) in the Gallery block image Caption fieldconcretecms · concrete cms · CWE-89 | Высокая8,5 | — | 0,2 % | 15 сент. 2026 г. |
28Наблюдать | CVE-2026-81902Эксплойта нет | Concrete CMS 9.0.0 to 9.5.2 is vulnerable to CSRF on Orphan Block Cleanupconcretecms · concrete cms · CWE-352 | Высокая7,1 | — | 0,2 % | 14 сент. 2026 г. |
28Наблюдать | CVE-2026-81901Эксплойта нет | Concrete CMS 9.2.0 to 9.5.2 is vulnerable to stored XSS due to missing authorization in the `PUT /pages/{cID}` endpointconcretecms · concrete cms · CWE-862 | Высокая7,2 | — | 0,4 % | 14 сент. 2026 г. |
20Наблюдать | CVE-2026-81916Эксплойта нет | Incorrect Authorization in the Concrete CMS Express Entries Dashboard below version 9.5.3 Allows Entry Creation in an Unauthorized Objectconcretecms · concrete cms · CWE-639 | Средняя5,1 | — | 0,3 % | 11 сент. 2026 г. |
23Наблюдать | CVE-2026-81910Эксплойта нет | Concrete CMS 9 through 9.5.2 is vulnerable to Server-Side Template Injection (SSTI) in Theme Customizer via Unvalidated Style Valuesconcretecms · concrete cms · CWE-1336 | Средняя5,9 | — | 0,4 % | 11 сент. 2026 г. |
23Наблюдать | CVE-2026-81909Эксплойта нет | Concrete CMS 9 through 9.5.2 is vulnerable to Missing Authorization in the orphaned-block alias route, allowing an authenticated editor to disclose and force-deconcrete cms · concrete cms · CWE-862 | Средняя5,9 | — | 0,4 % | 11 сент. 2026 г. |
25Наблюдать | CVE-2026-81906Эксплойта нет | [UNREVIEWED] OAuth Callback Login Bypasses Deactivated-Account Checksconcrete cms · concrete cms · CWE-288 | Средняя6,3 | — | 0,6 % | 10 сент. 2026 г. |
25Наблюдать | CVE-2026-81905Эксплойта нет | Concrete CMS below 9.5.3 does not enforce validation-hash type on redemption, allowing a hash issued for one purpose to be redeemed for another.concrete cms · concrete cms · CWE-640 | Средняя6,3 | — | 0,4 % | 10 сент. 2026 г. |
25Наблюдать | CVE-2026-81904Эксплойта нет | Concrete CMS before 9.5.3 is vulnerable to Missing Authorization in Stack/Container Sub-Block Asset Registrationconcrete cms · concrete cms · CWE-862 | Средняя6,3 | — | 0,5 % | 8 сент. 2026 г. |
- CVE-2026-819268Наблюдать
Concrete CMS 9.4.0 through 9.5.2 is vulnerable to Cross-site scripting in the location panel duplicate-path confirmation dialog
НизкаяCVSS 2,0Эксплойта нетEPSS 0 %concretecms · concrete cms15 сент. 2026 г.
- CVE-2026-819258Наблюдать
Concrete CMS below 9.5.3 is vulnerable to Reflected Cross-Site Scripting (XSS) via Conversation Custom Date Format
НизкаяCVSS 2,1Эксплойта нетEPSS 0 %concretecms · concrete cms15 сент. 2026 г.
- CVE-2026-819199Наблюдать
Concrete CMS below 9.5.3 is vulnerable to Cross-Site Request Forgery (CSRF) in Block Arrangement Endpoint
НизкаяCVSS 2,3Эксплойта нетEPSS 0 %concretecms · concrete cms15 сент. 2026 г.
- CVE-2026-8189830Наблюдать
Concrete CMS below version 9.5.3 is vulnerable to Stored XSS via country-less Address attribute in Express association views
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %concrete cms · concrete cms15 сент. 2026 г.
- CVE-2026-8189730Наблюдать
Concrete CMS below version 9.5.3 is vulnerable to Stored XSS via Express form Text control save_control
ВысокаяCVSS 7,7Эксплойта нетEPSS 0 %concretecms · concrete cms15 сент. 2026 г.
- CVE-2026-8189633Наблюдать
Concrete CMS below version 9.5.3 is vulnerable to Stored XSS in Concrete CMS Form Submissions Report via Unescaped Question Label
ВысокаяCVSS 8,4Эксплойта нетEPSS 0 %concretecms · concrete cms15 сент. 2026 г.
- CVE-2026-8189434Наблюдать
Concrete CMS 9.5.2 and below is vulnerable to Stored DOM-based Cross-site Scripting (XSS) in the Gallery block image Caption field
ВысокаяCVSS 8,5Эксплойта нетEPSS 0 %concretecms · concrete cms15 сент. 2026 г.
- CVE-2026-8190228Наблюдать
Concrete CMS 9.0.0 to 9.5.2 is vulnerable to CSRF on Orphan Block Cleanup
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %concretecms · concrete cms14 сент. 2026 г.
- CVE-2026-8190128Наблюдать
Concrete CMS 9.2.0 to 9.5.2 is vulnerable to stored XSS due to missing authorization in the `PUT /pages/{cID}` endpoint
ВысокаяCVSS 7,2Эксплойта нетEPSS 0 %concretecms · concrete cms14 сент. 2026 г.
- CVE-2026-8191620Наблюдать
Incorrect Authorization in the Concrete CMS Express Entries Dashboard below version 9.5.3 Allows Entry Creation in an Unauthorized Object
СредняяCVSS 5,1Эксплойта нетEPSS 0 %concretecms · concrete cms11 сент. 2026 г.
- CVE-2026-8191023Наблюдать
Concrete CMS 9 through 9.5.2 is vulnerable to Server-Side Template Injection (SSTI) in Theme Customizer via Unvalidated Style Values
СредняяCVSS 5,9Эксплойта нетEPSS 0 %concretecms · concrete cms11 сент. 2026 г.
- CVE-2026-8190923Наблюдать
Concrete CMS 9 through 9.5.2 is vulnerable to Missing Authorization in the orphaned-block alias route, allowing an authenticated editor to disclose and force-de
СредняяCVSS 5,9Эксплойта нетEPSS 0 %concrete cms · concrete cms11 сент. 2026 г.
- CVE-2026-8190625Наблюдать
[UNREVIEWED] OAuth Callback Login Bypasses Deactivated-Account Checks
СредняяCVSS 6,3Эксплойта нетEPSS 1 %concrete cms · concrete cms10 сент. 2026 г.
- CVE-2026-8190525Наблюдать
Concrete CMS below 9.5.3 does not enforce validation-hash type on redemption, allowing a hash issued for one purpose to be redeemed for another.
СредняяCVSS 6,3Эксплойта нетEPSS 0 %concrete cms · concrete cms10 сент. 2026 г.
- CVE-2026-8190425Наблюдать
Concrete CMS before 9.5.3 is vulnerable to Missing Authorization in Stack/Container Sub-Block Asset Registration
СредняяCVSS 6,3Эксплойта нетEPSS 0 %concrete cms · concrete cms8 сент. 2026 г.