Перейти к содержимому
Noroxi

Записи anchorcms

13 опубликованных записей вендора anchorcms.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
2
С записью об исправлении
7,7 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

  1. 17
  2. 18
  3. 20
  4. 21
  5. 22
  6. 24
  7. 25

Столбик: всего · тёмная часть: CISA KEV.

Повторяющиеся классы

Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.

CWE

Все записи

13 записей
  • CVE-2018-7251
    61На этой неделе

    An issue was discovered in config/error.php in Anchor 0.12.3.

    КритическаяCVSS 9,8Proof of conceptEPSS 72 %

    anchorcms · anchor19 февр. 2018 г.

  • CVE-2020-23342
    39Наблюдать

    A CSRF vulnerability exists in Anchor CMS 0.12.7 anchor/views/users/edit.php that can change the Delete admin users.

    ВысокаяCVSS 8,8Proof of conceptEPSS 12 %

    anchorcms · anchor cms19 янв. 2021 г.

  • CVE-2015-5687
    31Наблюдать

    system/session/drivers/cookie.php in Anchor CMS 0.9.x allows remote attackers to conduct PHP object injection attacks and execute arbitrary

    ВысокаяCVSS 7,5Эксплойта нетEPSS 3 %

    anchorcms · anchor cms5 окт. 2015 г.

  • CVE-2024-37732
    29Наблюдать

    Cross Site Scripting vulnerability in Anchor CMS v.0.12.7 allows a remote attacker to execute arbitrary code via a crafted .pdf file.

    СредняяCVSS 6,1Эксплойта нетEPSS 17 %

    anchorcms · anchor cms24 июн. 2024 г.

  • CVE-2024-29499
    29Наблюдать

    Anchor CMS v0.12.7 was discovered to contain a Cross-Site Request Forgery (CSRF) via /anchor/admin/users/delete/2.

    ВысокаяCVSS 7,4Эксплойта нетEPSS 0 %

    anchorcms · anchor cms22 мар. 2024 г.

  • CVE-2021-44116
    24Наблюдать

    Cross Site Scripting (XSS) vulnerability exits in Anchor CMS <=0.12.7 in posts.php.

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    anchorcms · anchor cms15 дек. 2021 г.

  • CVE-2015-5060
    24Наблюдать

    Cross-site scripting (XSS) vulnerability in anchor-cms before 0.9-dev.

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    anchorcms · anchor cms7 сент. 2017 г.

  • CVE-2021-46253
    21Наблюдать

    A cross-site scripting (XSS) vulnerability in the Create Post function of Anchor CMS v0.12.7 allows attackers to execute arbitrary web scrip

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    anchorcms · anchor cms1 февр. 2022 г.

  • CVE-2025-46041
    21Наблюдать

    A stored cross-site scripting (XSS) vulnerability in Anchor CMS v0.12.7 allows attackers to inject malicious JavaScript via the page descrip

    СредняяCVSS 5,4Proof of conceptEPSS 1 %

    anchorcms · anchor cms9 июн. 2025 г.

  • CVE-2020-12071
    19Наблюдать

    Anchor 0.12.7 allows admins to cause XSS via crafted post content.

    СредняяCVSS 4,8Эксплойта нетEPSS 1 %

    anchorcms · anchor22 апр. 2020 г.

  • CVE-2022-25576
    18Наблюдать

    Anchor CMS v0.12.7 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component anchor/routes/posts.php.

    СредняяCVSS 4,5Эксплойта нетEPSS 0 %

    anchorcms · anchor cms24 мар. 2022 г.

  • CVE-2014-9182
    17Наблюдать

    models/comment.php in Anchor CMS 0.9.2 and earlier allows remote attackers to inject arbitrary headers into mail messages via a crafted Host

    СредняяCVSS 4,3Эксплойта нетEPSS 1 %

    anchorcms · anchor cms2 дек. 2014 г.

  • CVE-2024-29338
    9Наблюдать

    Anchor CMS v0.12.7 was discovered to contain a Cross-Site Request Forgery (CSRF) via /anchor/admin/categories/delete/2.

    НизкаяCVSS 2,4Эксплойта нетEPSS 0 %

    anchorcms · anchor cms22 мар. 2024 г.