Записи contao
43 опубликованных записей вендора contao.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 88,4 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')10
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')4
- CWE-434 Unrestricted Upload of File with Dangerous Type3
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')3
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor3
- CWE-74 Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')2
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
43 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
48В плане | CVE-2022-26265Proof of concept | Contao Managed Edition v1.5.0 was discovered to contain a remote command execution (RCE) vulnerability via the component php_cli parameter.contao · contao · CWE-78 | Критическая9,8 | — | 30,4 % | 18 мар. 2022 г. |
40В плане | CVE-2014-1860Эксплойта нет | Contao CMS through 3.2.4 has PHP Object Injection Vulnerabilitiescontao · contao cms · CWE-502 | Критическая9,8 | — | 3,6 % | 8 янв. 2020 г. |
39Наблюдать | CVE-2017-16558Эксплойта нет | Contao 3.0.0 to 3.5.30 and 4.0.0 to 4.4.7 contains an SQL injection vulnerability in the back end as well as in the listing module.contao · contao cms · CWE-89 | Критическая9,8 | — | 1,5 % | 25 апр. 2019 г. |
39Наблюдать | CVE-2019-11512Эксплойта нет | Contao 4.x allows SQL Injection.contao · contao · CWE-89 | Критическая9,8 | — | 1,5 % | 9 июл. 2019 г. |
39Наблюдать | CVE-2019-10641Эксплойта нет | Contao before 3.5.39 and 4.x before 4.7.3 has a Weak Password Recovery Mechanism for a Forgotten Password.contao · contao cms · CWE-640 | Критическая9,8 | — | 1,3 % | 17 апр. 2019 г. |
39Наблюдать | CVE-2019-10643Эксплойта нет | Contao 4.7 allows Use of a Key Past its Expiration Date.contao · contao cms · CWE-287 | Критическая9,8 | — | 1,3 % | 17 апр. 2019 г. |
36Наблюдать | CVE-2017-10993Эксплойта нет | Contao before 3.5.28 and 4.x before 4.4.1 allows remote attackers to include and execute arbitrary local PHP files via a crafted parameter icontao · contao cms · CWE-22 | Высокая8,8 | — | 2,7 % | 21 июл. 2017 г. |
35Наблюдать | CVE-2019-19745Эксплойта нет | Contao 4.0 through 4.8.5 allows PHP local file inclusion.contao · contao · CWE-434 | Высокая8,8 | — | 1,1 % | 17 дек. 2019 г. |
35Наблюдать | CVE-2012-4383Эксплойта нет | contao prior to 2.11.4 has a sql injection vulnerabilitycontao · contao · CWE-89 | Высокая8,8 | — | 0,9 % | 29 янв. 2020 г. |
35Наблюдать | CVE-2024-45398Эксплойта нет | Remote command execution through file upload in contao/core-bundlecontao · contao · CWE-434 | Высокая8,8 | — | 0,5 % | 17 сент. 2024 г. |
35Наблюдать | CVE-2019-10642Эксплойта нет | Contao 4.7 allows CSRF.contao · contao cms · CWE-352 | Высокая8,8 | — | 0,5 % | 17 апр. 2019 г. |
28Наблюдать | CVE-2021-37626Эксплойта нет | PHP file inclusion via insert tagscontao · contao · CWE-94 | Высокая7,2 | — | 1,3 % | 11 авг. 2021 г. |
28Наблюдать | CVE-2021-37627Эксплойта нет | Privilege escalation via form generatorcontao · contao · CWE-269 | Высокая7,2 | — | 1,0 % | 11 авг. 2021 г. |
28Наблюдать | CVE-2024-30262Эксплойта нет | Contao's remember-me tokens will not be cleared after a password changecontao · contao · CWE-384 | Высокая7,1 | — | 0,5 % | 9 апр. 2024 г. |
27Наблюдать | CVE-2012-1297Proof of concept | Multiple cross-site request forgery (CSRF) vulnerabilities in main.php in Contao (formerly TYPOlight) 2.11.0 and earlier allow remote attackcontao · contao cms · CWE-352 | Средняя6,8 | — | 1,1 % | 19 мар. 2012 г. |
26Наблюдать | CVE-2018-20028Эксплойта нет | Contao 3.x before 3.5.37, 4.4.x before 4.4.31 and 4.6.x before 4.6.11 has Incorrect Access Control.contao · contao cms | Средняя6,5 | — | 0,9 % | 17 апр. 2019 г. |
26Наблюдать | CVE-2023-29200Эксплойта нет | contao/core-bundle has path traversal vulnerability in the file managercontao · contao · CWE-22 | Средняя6,5 | — | 0,8 % | 25 апр. 2023 г. |
26Наблюдать | CVE-2024-28235Эксплойта нет | Contao possible cookie sharing with external domains while checking protected pages for broken linkscontao · contao · CWE-200 | Средняя6,5 | — | 0,7 % | 9 апр. 2024 г. |
26Наблюдать | CVE-2025-65960Эксплойта нет | Contao is vulnerable to remote code execution in template closurescontao · contao · CWE-351 | Средняя6,6 | — | 0,2 % | 25 нояб. 2025 г. |
25Наблюдать | CVE-2022-24899Proof of concept | Cross site scripting via canonical tagcontao · contao · CWE-79 | Средняя6,1 | — | 4,5 % | 5 мая 2022 г. |
24Наблюдать | CVE-2018-10125Эксплойта нет | Contao before 4.5.7 has XSS in the system log.contao · contao · CWE-79 | Средняя6,1 | — | 0,8 % | 16 мар. 2020 г. |
24Наблюдать | CVE-2021-35210Эксплойта нет | Contao 4.5.x through 4.9.x before 4.9.16, and 4.10.x through 4.11.x before 4.11.5, allows XSS.contao · contao · CWE-79 | Средняя6,1 | — | 0,7 % | 23 июн. 2021 г. |
24Наблюдать | CVE-2018-5478Эксплойта нет | Contao 3.x before 3.5.32 allows XSS via the unsubscribe module in the frontend newsletter extension.contao · contao · CWE-79 | Средняя6,1 | — | 0,4 % | 21 сент. 2023 г. |
21Наблюдать | CVE-2019-19712Эксплойта нет | Contao 4.0 through 4.8.5 has Insecure Permissions.contao · contao · CWE-276 | Средняя5,3 | — | 0,9 % | 17 дек. 2019 г. |
21Наблюдать | CVE-2019-19714Эксплойта нет | Contao 4.8.4 and 4.8.5 has Improper Encoding or Escaping of Output.contao · contao · CWE-116 | Средняя5,3 | — | 0,8 % | 17 дек. 2019 г. |
- CVE-2022-2626548В плане
Contao Managed Edition v1.5.0 was discovered to contain a remote command execution (RCE) vulnerability via the component php_cli parameter.
КритическаяCVSS 9,8Proof of conceptEPSS 30 %contao · contao18 мар. 2022 г.
- CVE-2014-186040В плане
Contao CMS through 3.2.4 has PHP Object Injection Vulnerabilities
КритическаяCVSS 9,8Эксплойта нетEPSS 4 %contao · contao cms8 янв. 2020 г.
- CVE-2017-1655839Наблюдать
Contao 3.0.0 to 3.5.30 and 4.0.0 to 4.4.7 contains an SQL injection vulnerability in the back end as well as in the listing module.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %contao · contao cms25 апр. 2019 г.
- CVE-2019-1151239Наблюдать
Contao 4.x allows SQL Injection.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %contao · contao9 июл. 2019 г.
- CVE-2019-1064139Наблюдать
Contao before 3.5.39 and 4.x before 4.7.3 has a Weak Password Recovery Mechanism for a Forgotten Password.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %contao · contao cms17 апр. 2019 г.
- CVE-2019-1064339Наблюдать
Contao 4.7 allows Use of a Key Past its Expiration Date.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %contao · contao cms17 апр. 2019 г.
- CVE-2017-1099336Наблюдать
Contao before 3.5.28 and 4.x before 4.4.1 allows remote attackers to include and execute arbitrary local PHP files via a crafted parameter i
ВысокаяCVSS 8,8Эксплойта нетEPSS 3 %contao · contao cms21 июл. 2017 г.
- CVE-2019-1974535Наблюдать
Contao 4.0 through 4.8.5 allows PHP local file inclusion.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %contao · contao17 дек. 2019 г.
- CVE-2012-438335Наблюдать
contao prior to 2.11.4 has a sql injection vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %contao · contao29 янв. 2020 г.
- CVE-2024-4539835Наблюдать
Remote command execution through file upload in contao/core-bundle
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %contao · contao17 сент. 2024 г.
- CVE-2019-1064235Наблюдать
Contao 4.7 allows CSRF.
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %contao · contao cms17 апр. 2019 г.
- CVE-2021-3762628Наблюдать
PHP file inclusion via insert tags
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %contao · contao11 авг. 2021 г.
- CVE-2021-3762728Наблюдать
Privilege escalation via form generator
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %contao · contao11 авг. 2021 г.
- CVE-2024-3026228Наблюдать
Contao's remember-me tokens will not be cleared after a password change
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %contao · contao9 апр. 2024 г.
- CVE-2012-129727Наблюдать
Multiple cross-site request forgery (CSRF) vulnerabilities in main.php in Contao (formerly TYPOlight) 2.11.0 and earlier allow remote attack
СредняяCVSS 6,8Proof of conceptEPSS 1 %contao · contao cms19 мар. 2012 г.
- CVE-2018-2002826Наблюдать
Contao 3.x before 3.5.37, 4.4.x before 4.4.31 and 4.6.x before 4.6.11 has Incorrect Access Control.
СредняяCVSS 6,5Эксплойта нетEPSS 1 %contao · contao cms17 апр. 2019 г.
- CVE-2023-2920026Наблюдать
contao/core-bundle has path traversal vulnerability in the file manager
СредняяCVSS 6,5Эксплойта нетEPSS 1 %contao · contao25 апр. 2023 г.
- CVE-2024-2823526Наблюдать
Contao possible cookie sharing with external domains while checking protected pages for broken links
СредняяCVSS 6,5Эксплойта нетEPSS 1 %contao · contao9 апр. 2024 г.
- CVE-2025-6596026Наблюдать
Contao is vulnerable to remote code execution in template closures
СредняяCVSS 6,6Эксплойта нетEPSS 0 %contao · contao25 нояб. 2025 г.
- CVE-2022-2489925Наблюдать
Cross site scripting via canonical tag
СредняяCVSS 6,1Proof of conceptEPSS 4 %contao · contao5 мая 2022 г.
- CVE-2018-1012524Наблюдать
Contao before 4.5.7 has XSS in the system log.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %contao · contao16 мар. 2020 г.
- CVE-2021-3521024Наблюдать
Contao 4.5.x through 4.9.x before 4.9.16, and 4.10.x through 4.11.x before 4.11.5, allows XSS.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %contao · contao23 июн. 2021 г.
- CVE-2018-547824Наблюдать
Contao 3.x before 3.5.32 allows XSS via the unsubscribe module in the frontend newsletter extension.
СредняяCVSS 6,1Эксплойта нетEPSS 0 %contao · contao21 сент. 2023 г.
- CVE-2019-1971221Наблюдать
Contao 4.0 through 4.8.5 has Insecure Permissions.
СредняяCVSS 5,3Эксплойта нетEPSS 1 %contao · contao17 дек. 2019 г.
- CVE-2019-1971421Наблюдать
Contao 4.8.4 and 4.8.5 has Improper Encoding or Escaping of Output.
СредняяCVSS 5,3Эксплойта нетEPSS 1 %contao · contao17 дек. 2019 г.