Записи aikcms
5 опубликованных записей вендора aikcms.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-352 Cross-Site Request Forgery (CSRF)2
- CWE-434 Unrestricted Upload of File with Dangerous Type2
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
5 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
35Наблюдать | CVE-2019-11568Эксплойта нет | An issue was discovered in AikCms v2.0.aikcms · aikcms · CWE-434 | Высокая8,8 | — | 1,4 % | 27 апр. 2019 г. |
28Наблюдать | CVE-2019-11567Эксплойта нет | An issue was discovered in AikCms v2.0.aikcms · aikcms · CWE-89 | Высокая7,2 | — | 1,3 % | 27 апр. 2019 г. |
28Наблюдать | CVE-2020-18462Эксплойта нет | File Upload vulnerabilty in AikCms v2.0.0 in poster_edit.php because the background file management office does not verify the uploaded fileaikcms · aikcms · CWE-434 | Высокая7,2 | — | 1,0 % | 12 авг. 2021 г. |
14Наблюдать | CVE-2020-18464Эксплойта нет | Cross Site Request Forgery (CSRF) vulnerability in AikCms 2.0.0 in video_list.php, which can let a malicious user delete movie information.aikcms · aikcms · CWE-352 | Низкая3,5 | — | 0,3 % | 12 авг. 2021 г. |
9Наблюдать | CVE-2020-18463Эксплойта нет | Cross Site Request Forgery (CSRF) vulnerability exists in v2.0.0 in video_list.php, which can let a malicious user delete a video message.aikcms · aikcms · CWE-352 | Низкая2,4 | — | 0,3 % | 12 авг. 2021 г. |
- CVE-2019-1156835Наблюдать
An issue was discovered in AikCms v2.0.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %aikcms · aikcms27 апр. 2019 г.
- CVE-2019-1156728Наблюдать
An issue was discovered in AikCms v2.0.
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %aikcms · aikcms27 апр. 2019 г.
- CVE-2020-1846228Наблюдать
File Upload vulnerabilty in AikCms v2.0.0 in poster_edit.php because the background file management office does not verify the uploaded file
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %aikcms · aikcms12 авг. 2021 г.
- CVE-2020-1846414Наблюдать
Cross Site Request Forgery (CSRF) vulnerability in AikCms 2.0.0 in video_list.php, which can let a malicious user delete movie information.
НизкаяCVSS 3,5Эксплойта нетEPSS 0 %aikcms · aikcms12 авг. 2021 г.
- CVE-2020-184639Наблюдать
Cross Site Request Forgery (CSRF) vulnerability exists in v2.0.0 in video_list.php, which can let a malicious user delete a video message.
НизкаяCVSS 2,4Эксплойта нетEPSS 0 %aikcms · aikcms12 авг. 2021 г.