Перейти к содержимому
Noroxi

tenzai

15 записей с упоминанием · 15 за 12 месяцев · 0 в CISA KEV

Имена — свободный текст из записей CNA; один человек может встречаться в разных написаниях. Напишите нам для исправления.

Записи с упоминанием

Исследователи
  • CVE-2026-81926
    8Наблюдать

    Concrete CMS 9.4.0 through 9.5.2 is vulnerable to Cross-site scripting in the location panel duplicate-path confirmation dialog

    НизкаяCVSS 2,0Эксплойта нетEPSS 0 %

    concretecms · concrete cms15 сент. 2026 г.

  • CVE-2026-81925
    8Наблюдать

    Concrete CMS below 9.5.3 is vulnerable to Reflected Cross-Site Scripting (XSS) via Conversation Custom Date Format

    НизкаяCVSS 2,1Эксплойта нетEPSS 0 %

    concretecms · concrete cms15 сент. 2026 г.

  • CVE-2026-81919
    9Наблюдать

    Concrete CMS below 9.5.3 is vulnerable to Cross-Site Request Forgery (CSRF) in Block Arrangement Endpoint

    НизкаяCVSS 2,3Эксплойта нетEPSS 0 %

    concretecms · concrete cms15 сент. 2026 г.

  • CVE-2026-81898
    30Наблюдать

    Concrete CMS below version 9.5.3 is vulnerable to Stored XSS via country-less Address attribute in Express association views

    ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %

    concrete cms · concrete cms15 сент. 2026 г.

  • CVE-2026-81897
    30Наблюдать

    Concrete CMS below version 9.5.3 is vulnerable to Stored XSS via Express form Text control save_control

    ВысокаяCVSS 7,7Эксплойта нетEPSS 0 %

    concretecms · concrete cms15 сент. 2026 г.

  • CVE-2026-81896
    33Наблюдать

    Concrete CMS below version 9.5.3 is vulnerable to Stored XSS in Concrete CMS Form Submissions Report via Unescaped Question Label

    ВысокаяCVSS 8,4Эксплойта нетEPSS 0 %

    concretecms · concrete cms15 сент. 2026 г.

  • CVE-2026-81894
    34Наблюдать

    Concrete CMS 9.5.2 and below is vulnerable to Stored DOM-based Cross-site Scripting (XSS) in the Gallery block image Caption field

    ВысокаяCVSS 8,5Эксплойта нетEPSS 0 %

    concretecms · concrete cms15 сент. 2026 г.

  • CVE-2026-81902
    28Наблюдать

    Concrete CMS 9.0.0 to 9.5.2 is vulnerable to CSRF on Orphan Block Cleanup

    ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %

    concretecms · concrete cms14 сент. 2026 г.

  • CVE-2026-81901
    28Наблюдать

    Concrete CMS 9.2.0 to 9.5.2 is vulnerable to stored XSS due to missing authorization in the `PUT /pages/{cID}` endpoint

    ВысокаяCVSS 7,2Эксплойта нетEPSS 0 %

    concretecms · concrete cms14 сент. 2026 г.

  • CVE-2026-81916
    20Наблюдать

    Incorrect Authorization in the Concrete CMS Express Entries Dashboard below version 9.5.3 Allows Entry Creation in an Unauthorized Object

    СредняяCVSS 5,1Эксплойта нетEPSS 0 %

    concretecms · concrete cms11 сент. 2026 г.

  • CVE-2026-81910
    23Наблюдать

    Concrete CMS 9 through 9.5.2 is vulnerable to Server-Side Template Injection (SSTI) in Theme Customizer via Unvalidated Style Values

    СредняяCVSS 5,9Эксплойта нетEPSS 0 %

    concretecms · concrete cms11 сент. 2026 г.

  • CVE-2026-81909
    23Наблюдать

    Concrete CMS 9 through 9.5.2 is vulnerable to Missing Authorization in the orphaned-block alias route, allowing an authenticated editor to disclose and force-de

    СредняяCVSS 5,9Эксплойта нетEPSS 0 %

    concrete cms · concrete cms11 сент. 2026 г.

  • CVE-2026-81906
    25Наблюдать

    [UNREVIEWED] OAuth Callback Login Bypasses Deactivated-Account Checks

    СредняяCVSS 6,3Эксплойта нетEPSS 1 %

    concrete cms · concrete cms10 сент. 2026 г.

  • CVE-2026-81905
    25Наблюдать

    Concrete CMS below 9.5.3 does not enforce validation-hash type on redemption, allowing a hash issued for one purpose to be redeemed for another.

    СредняяCVSS 6,3Эксплойта нетEPSS 0 %

    concrete cms · concrete cms10 сент. 2026 г.

  • CVE-2026-81904
    25Наблюдать

    Concrete CMS before 9.5.3 is vulnerable to Missing Authorization in Stack/Container Sub-Block Asset Registration

    СредняяCVSS 6,3Эксплойта нетEPSS 0 %

    concrete cms · concrete cms8 сент. 2026 г.