Записи chronoengine
5 опубликованных записей вендора chronoengine.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')2
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
- CWE-94 Improper Control of Generation of Code ('Code Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
5 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2008-0567Proof of concept | Multiple PHP remote file inclusion vulnerabilities in ChronoEngine ChronoForms (com_chronocontact) 2.3.5 component for Joomla! allow remote chronoengine · chronoforms · CWE-94 | Высокая7,5 | — | 34,3 % | 4 февр. 2008 г. |
35Наблюдать | CVE-2022-47135Эксплойта нет | WordPress Chronoforms Plugin <= 7.0.9 is vulnerable to Cross Site Request Forgery (CSRF)chronoengine · chronoforms · CWE-352 | Высокая8,8 | — | 0,3 % | 25 мая 2023 г. |
24Наблюдать | CVE-2021-28377Proof of concept | ChronoForums 2.0.11 allows av Directory Traversal to read arbitrary files.chronoengine · chronoforums · CWE-22 | Средняя5,3 | — | 8,4 % | 12 янв. 2022 г. |
24Наблюдать | CVE-2020-27459Эксплойта нет | Chronoforeum 2.0.11 allows Stored XSS vulnerabilities when inserting a crafted payload into a post.chronoengine · chronoforums · CWE-79 | Средняя6,1 | — | 0,9 % | 16 нояб. 2020 г. |
10Наблюдать | CVE-2021-28376Эксплойта нет | ChronoForms 7.0.7 allows fname Directory Traversal to read arbitrary files.chronoengine · chronoforums · CWE-22 | Низкая2,7 | — | 1,1 % | 12 янв. 2022 г. |
- CVE-2008-056740В плане
Multiple PHP remote file inclusion vulnerabilities in ChronoEngine ChronoForms (com_chronocontact) 2.3.5 component for Joomla! allow remote
ВысокаяCVSS 7,5Proof of conceptEPSS 34 %chronoengine · chronoforms4 февр. 2008 г.
- CVE-2022-4713535Наблюдать
WordPress Chronoforms Plugin <= 7.0.9 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %chronoengine · chronoforms25 мая 2023 г.
- CVE-2021-2837724Наблюдать
ChronoForums 2.0.11 allows av Directory Traversal to read arbitrary files.
СредняяCVSS 5,3Proof of conceptEPSS 8 %chronoengine · chronoforums12 янв. 2022 г.
- CVE-2020-2745924Наблюдать
Chronoforeum 2.0.11 allows Stored XSS vulnerabilities when inserting a crafted payload into a post.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %chronoengine · chronoforums16 нояб. 2020 г.
- CVE-2021-2837610Наблюдать
ChronoForms 7.0.7 allows fname Directory Traversal to read arbitrary files.
НизкаяCVSS 2,7Эксплойта нетEPSS 1 %chronoengine · chronoforums12 янв. 2022 г.