Перейти к содержимому
Noroxi

Записи Cotonti

6 опубликованных записей вендора cotonti.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
1
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

  1. 22
  2. 24
  3. 25
  4. 26

Столбик: всего · тёмная часть: CISA KEV.

Повторяющиеся классы

Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.

CWE

Все записи

6 записей
  • CVE-2013-4789
    31Наблюдать

    SQL injection vulnerability in modules/rss/rss.php in Cotonti before 0.9.14 allows remote attackers to execute arbitrary SQL commands via th

    ВысокаяCVSS 7,5Proof of conceptEPSS 3 %

    cotonti · cotonti siena9 авг. 2013 г.

  • CVE-2024-24115
    21Наблюдать

    A stored cross-site scripting (XSS) vulnerability in the Edit Page function of Cotonti CMS v0.9.24 allows authenticated attackers to execute

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    cotonti · cotonti siena8 февр. 2024 г.

  • CVE-2025-44115
    21Наблюдать

    A vulnerability has been found in Cotonti Siena v0.9.25.

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    cotonti · cotonti siena2 июн. 2025 г.

  • CVE-2021-47808
    20Наблюдать

    Cotonti Siena 0.9.19 - 'maintitle' Stored Cross-Site Scripting

    СредняяCVSS 5,1Эксплойта нетEPSS 0 %

    cotonti · cotonti siena15 янв. 2026 г.

  • CVE-2022-39839
    19Наблюдать

    Cotonti Siena 0.9.20 allows admins to conduct stored XSS attacks via a forum post.

    СредняяCVSS 4,8Эксплойта нетEPSS 0 %

    cotonti · cotonti siena5 сент. 2022 г.

  • CVE-2022-39840
    19Наблюдать

    Cotonti Siena 0.9.20 allows admins to conduct stored XSS attacks via a direct message (DM).

    СредняяCVSS 4,8Эксплойта нетEPSS 0 %

    cotonti · cotonti siena5 сент. 2022 г.