Alkacon kayıtları
alkacon üreticisine ait 36 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 1
- Düzeltme kaydı olan
- %63,9
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')23
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')3
- CWE-1236 Improper Neutralization of Formula Elements in a CSV File1
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-601 URL Redirection to Untrusted Site ('Open Redirect')1
- CWE-611 Improper Restriction of XML External Entity Reference1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
36 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
36İzleyin | CVE-2018-8811Kavram kanıtı | Cross-site request forgery (CSRF) vulnerability in system/workplace/admin/accounts/user_role.jsp in OpenCMS 10.5.3 allows remote attackers talkacon · opencms · CWE-352 | Yüksek8,8 | — | %2,1 | 20 Mar 2018 |
31İzleyin | CVE-2019-11819İstismar yok | Alkacon OpenCMS v10.5.4 and before is affected by CSV (aka Excel Macro) Injection in the module New User (/opencms/system/workplace/admin/acalkacon · opencms · CWE-1236 | Yüksek7,8 | — | %1,0 | 8 May 2019 |
27İzleyin | CVE-2006-3935İstismar yok | system/workplace/views/admin/admin-main.jsp in Alkacon OpenCms before 6.2.2 does not restrict access to administrator functions, which allowalkacon · opencms | Orta6,5 | — | %1,8 | 31 Tem 2006 |
27İzleyin | CVE-2005-4475İstismar yok | Cross-site scripting (XSS) vulnerability in OpenCms 6.0.3 and earlier allows remote attackers to inject arbitrary web script or HTML via unsalkacon · opencms | Orta6,8 | — | %1,3 | 22 Ara 2005 |
26İzleyin | CVE-2021-3312İstismar yok | An XML external entity (XXE) vulnerability in Alkacon OpenCms 11.0, 11.0.1 and 11.0.2 allows remote authenticated users with edit privilegesalkacon · opencms · CWE-611 | Orta6,5 | — | %1,3 | 8 Eki 2021 |
26İzleyin | CVE-2024-42699İstismar yok | Cross Site Scripting vulnerability in Create/Modify article function in Alkacon OpenCMS 17.0 allows remote attacker to inject javascript payalkacon · opencms · CWE-79 | Orta6,5 | — | %0,4 | 21 Nis 2025 |
25İzleyin | CVE-2019-13236Kavram kanıtı | In system/workplace/ in Alkacon OpenCms 10.5.4 and 10.5.5, there are multiple Reflected and Stored XSS issues in the management interface.alkacon · opencms · CWE-79 | Orta6,1 | — | %3,1 | 27 Ağu 2019 |
25İzleyin | CVE-2019-13234Kavram kanıtı | In the Alkacon OpenCms Apollo Template 10.5.4 and 10.5.5, there is XSS in the search engine.alkacon · opencms apollo template · CWE-79 | Orta6,1 | — | %2,9 | 27 Ağu 2019 |
25İzleyin | CVE-2019-13235Kavram kanıtı | In the Alkacon OpenCms Apollo Template 10.5.4 and 10.5.5, there is XSS in the Login form.alkacon · opencms apollo template · CWE-79 | Orta6,1 | — | %2,9 | 27 Ağu 2019 |
25İzleyin | CVE-2023-6379Kavram kanıtı | Cross-site Scripting in Alkacon Software OpenCmsalkacon · opencms · CWE-79 | Orta6,1 | — | %1,8 | 13 Ara 2023 |
25İzleyin | CVE-2024-5521İstismar yok | Cross-Site Scripting stored in Alkacon OpenCMSalkacon · opencms · CWE-79 | Orta6,4 | — | %0,3 | 30 May 2024 |
24İzleyin | CVE-2023-6380Kavram kanıtı | Open Redirect in Alkacon Software OpenCmsalkacon · opencms · CWE-601 | Orta6,1 | — | %1,6 | 13 Ara 2023 |
24İzleyin | CVE-2019-11818İstismar yok | Alkacon OpenCMS v10.5.4 and before is affected by stored cross site scripting (XSS) in the module New User (/opencms/system/workplace/admin/alkacon · opencms · CWE-79 | Orta6,1 | — | %0,8 | 8 May 2019 |
24İzleyin | CVE-2023-37602İstismar yok | An arbitrary file upload vulnerability in the component /workplace#!explorer of Alkacon OpenCMS v15.0 allows attackers to execute arbitrary alkacon · opencms · CWE-79 | Orta6,1 | — | %0,6 | 20 Tem 2023 |
21İzleyin | CVE-2021-25968İstismar yok | OpenCMS - Stored Cross-Site Scripting (XSS) in Sitemapalkacon · opencms · CWE-79 | Orta5,4 | — | %0,5 | 19 Eki 2021 |
21İzleyin | CVE-2023-31544İstismar yok | A stored cross-site scripting (XSS) vulnerability in alkacon-OpenCMS v11.0.0.0 allows attackers to execute arbitrary web scripts or HTML viaalkacon · opencms · CWE-79 | Orta5,4 | — | %0,4 | 16 May 2023 |
21İzleyin | CVE-2024-5520İstismar yok | Cross-Site Scripting stored in Alkacon OpenCMSalkacon · opencms · CWE-79 | Orta5,4 | — | %0,3 | 30 May 2024 |
21İzleyin | CVE-2024-41446İstismar yok | A stored cross-site scripting (XSS) vulnerability in Alkacon OpenCMS v17.0 allows attackers to execute arbitrary web scripts or HTML via a calkacon · opencms · CWE-79 | Orta5,4 | — | %0,3 | 21 Nis 2025 |
21İzleyin | CVE-2024-41447İstismar yok | A stored cross-site scripting (XSS) vulnerability in Alkacon OpenCMS v17.0 allows attackers to execute arbitrary web scripts or HTML via a calkacon · opencms · CWE-79 | Orta5,4 | — | %0,3 | 18 Nis 2025 |
20İzleyin | CVE-2026-2736İstismar yok | Reflected Cross-Site Scripting (XSS) vulnerability in Alkacon's OpenCmsalkacon · opencms · CWE-79 | Orta5,1 | — | %0,3 | 19 Şub 2026 |
20İzleyin | CVE-2026-2735İstismar yok | Stored Cross-Site Scripting (XSS) vulnerability in Alkacon's OpenCmsalkacon · opencms · CWE-79 | Orta5,1 | — | %0,2 | 19 Şub 2026 |
19İzleyin | CVE-2019-13237Kavram kanıtı | In Alkacon OpenCms 10.5.4 and 10.5.5, there are multiple resources vulnerable to Local File Inclusion that allow an attacker to access servealkacon · opencms apollo template · CWE-22 | Orta4,3 | — | %7,3 | 27 Ağu 2019 |
18İzleyin | CVE-2015-2351İstismar yok | Multiple cross-site scripting (XSS) vulnerabilities in Alkacon OpenCms 9.5.1 and earlier allow remote attackers to inject arbitrary web scrialkacon · opencms · CWE-79 | Orta4,3 | — | %1,9 | 19 Mar 2015 |
18İzleyin | CVE-2013-4600İstismar yok | Multiple cross-site scripting (XSS) vulnerabilities in Alkacon OpenCms before 8.5.2 allow remote attackers to inject arbitrary web script oralkacon · opencms · CWE-79 | Orta4,3 | — | %1,9 | 9 Ağu 2013 |
18İzleyin | CVE-2018-8815Kavram kanıtı | Cross-site scripting (XSS) vulnerability in the gallery function in Alkacon OpenCMS 10.5.3 allows remote attackers to inject arbitrary web salkacon · opencms · CWE-79 | Orta4,6 | — | %1,3 | 20 Mar 2018 |
- CVE-2018-881136İzleyin
Cross-site request forgery (CSRF) vulnerability in system/workplace/admin/accounts/user_role.jsp in OpenCMS 10.5.3 allows remote attackers t
YüksekCVSS 8,8Kavram kanıtıEPSS %2alkacon · opencms20 Mar 2018
- CVE-2019-1181931İzleyin
Alkacon OpenCMS v10.5.4 and before is affected by CSV (aka Excel Macro) Injection in the module New User (/opencms/system/workplace/admin/ac
YüksekCVSS 7,8İstismar yokEPSS %1alkacon · opencms8 May 2019
- CVE-2006-393527İzleyin
system/workplace/views/admin/admin-main.jsp in Alkacon OpenCms before 6.2.2 does not restrict access to administrator functions, which allow
OrtaCVSS 6,5İstismar yokEPSS %2alkacon · opencms31 Tem 2006
- CVE-2005-447527İzleyin
Cross-site scripting (XSS) vulnerability in OpenCms 6.0.3 and earlier allows remote attackers to inject arbitrary web script or HTML via uns
OrtaCVSS 6,8İstismar yokEPSS %1alkacon · opencms22 Ara 2005
- CVE-2021-331226İzleyin
An XML external entity (XXE) vulnerability in Alkacon OpenCms 11.0, 11.0.1 and 11.0.2 allows remote authenticated users with edit privileges
OrtaCVSS 6,5İstismar yokEPSS %1alkacon · opencms8 Eki 2021
- CVE-2024-4269926İzleyin
Cross Site Scripting vulnerability in Create/Modify article function in Alkacon OpenCMS 17.0 allows remote attacker to inject javascript pay
OrtaCVSS 6,5İstismar yokEPSS %0alkacon · opencms21 Nis 2025
- CVE-2019-1323625İzleyin
In system/workplace/ in Alkacon OpenCms 10.5.4 and 10.5.5, there are multiple Reflected and Stored XSS issues in the management interface.
OrtaCVSS 6,1Kavram kanıtıEPSS %3alkacon · opencms27 Ağu 2019
- CVE-2019-1323425İzleyin
In the Alkacon OpenCms Apollo Template 10.5.4 and 10.5.5, there is XSS in the search engine.
OrtaCVSS 6,1Kavram kanıtıEPSS %3alkacon · opencms apollo template27 Ağu 2019
- CVE-2019-1323525İzleyin
In the Alkacon OpenCms Apollo Template 10.5.4 and 10.5.5, there is XSS in the Login form.
OrtaCVSS 6,1Kavram kanıtıEPSS %3alkacon · opencms apollo template27 Ağu 2019
- CVE-2023-637925İzleyin
Cross-site Scripting in Alkacon Software OpenCms
OrtaCVSS 6,1Kavram kanıtıEPSS %2alkacon · opencms13 Ara 2023
- CVE-2024-552125İzleyin
Cross-Site Scripting stored in Alkacon OpenCMS
OrtaCVSS 6,4İstismar yokEPSS %0alkacon · opencms30 May 2024
- CVE-2023-638024İzleyin
Open Redirect in Alkacon Software OpenCms
OrtaCVSS 6,1Kavram kanıtıEPSS %2alkacon · opencms13 Ara 2023
- CVE-2019-1181824İzleyin
Alkacon OpenCMS v10.5.4 and before is affected by stored cross site scripting (XSS) in the module New User (/opencms/system/workplace/admin/
OrtaCVSS 6,1İstismar yokEPSS %1alkacon · opencms8 May 2019
- CVE-2023-3760224İzleyin
An arbitrary file upload vulnerability in the component /workplace#!explorer of Alkacon OpenCMS v15.0 allows attackers to execute arbitrary
OrtaCVSS 6,1İstismar yokEPSS %1alkacon · opencms20 Tem 2023
- CVE-2021-2596821İzleyin
OpenCMS - Stored Cross-Site Scripting (XSS) in Sitemap
OrtaCVSS 5,4İstismar yokEPSS %1alkacon · opencms19 Eki 2021
- CVE-2023-3154421İzleyin
A stored cross-site scripting (XSS) vulnerability in alkacon-OpenCMS v11.0.0.0 allows attackers to execute arbitrary web scripts or HTML via
OrtaCVSS 5,4İstismar yokEPSS %0alkacon · opencms16 May 2023
- CVE-2024-552021İzleyin
Cross-Site Scripting stored in Alkacon OpenCMS
OrtaCVSS 5,4İstismar yokEPSS %0alkacon · opencms30 May 2024
- CVE-2024-4144621İzleyin
A stored cross-site scripting (XSS) vulnerability in Alkacon OpenCMS v17.0 allows attackers to execute arbitrary web scripts or HTML via a c
OrtaCVSS 5,4İstismar yokEPSS %0alkacon · opencms21 Nis 2025
- CVE-2024-4144721İzleyin
A stored cross-site scripting (XSS) vulnerability in Alkacon OpenCMS v17.0 allows attackers to execute arbitrary web scripts or HTML via a c
OrtaCVSS 5,4İstismar yokEPSS %0alkacon · opencms18 Nis 2025
- CVE-2026-273620İzleyin
Reflected Cross-Site Scripting (XSS) vulnerability in Alkacon's OpenCms
OrtaCVSS 5,1İstismar yokEPSS %0alkacon · opencms19 Şub 2026
- CVE-2026-273520İzleyin
Stored Cross-Site Scripting (XSS) vulnerability in Alkacon's OpenCms
OrtaCVSS 5,1İstismar yokEPSS %0alkacon · opencms19 Şub 2026
- CVE-2019-1323719İzleyin
In Alkacon OpenCms 10.5.4 and 10.5.5, there are multiple resources vulnerable to Local File Inclusion that allow an attacker to access serve
OrtaCVSS 4,3Kavram kanıtıEPSS %7alkacon · opencms apollo template27 Ağu 2019
- CVE-2015-235118İzleyin
Multiple cross-site scripting (XSS) vulnerabilities in Alkacon OpenCms 9.5.1 and earlier allow remote attackers to inject arbitrary web scri
OrtaCVSS 4,3İstismar yokEPSS %2alkacon · opencms19 Mar 2015
- CVE-2013-460018İzleyin
Multiple cross-site scripting (XSS) vulnerabilities in Alkacon OpenCms before 8.5.2 allow remote attackers to inject arbitrary web script or
OrtaCVSS 4,3İstismar yokEPSS %2alkacon · opencms9 Ağu 2013
- CVE-2018-881518İzleyin
Cross-site scripting (XSS) vulnerability in the gallery function in Alkacon OpenCMS 10.5.3 allows remote attackers to inject arbitrary web s
OrtaCVSS 4,6Kavram kanıtıEPSS %1alkacon · opencms20 Mar 2018