Записи dedecms
166 опубликованных записей вендора dedecms.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 22
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-352 Cross-Site Request Forgery (CSRF)48
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')44
- CWE-434 Unrestricted Upload of File with Dangerous Type21
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')14
- CWE-94 Improper Control of Generation of Code ('Code Injection')12
- CWE-74 Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')3
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
166 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
57В плане | CVE-2018-7700Proof of concept | DedeCMS 5.7 has CSRF with an impact of arbitrary code execution, because the partcode parameter in a tag_test_action.php request can specifydedecms · dedecms · CWE-352 | Высокая8,8 | — | 74,1 % | 27 мар. 2018 г. |
52В плане | CVE-2015-4553Proof of concept | A file upload issue exists in DeDeCMS before 5.7-sp1, which allows malicious users getshell.dedecms · dedecms · CWE-434 | Высокая8,8 | — | 56,7 % | 6 янв. 2020 г. |
50В плане | CVE-2023-2928Proof of concept | DedeCMS article_allowurl_edit.php code injectiondedecms · dedecms · CWE-94 | Высокая8,8 | — | 51,4 % | 27 мая 2023 г. |
46В плане | CVE-2022-34531Эксплойта нет | DedeCMS v5.7.95 was discovered to contain a remote code execution (RCE) vulnerability via the component mytag_ main.php.dedecms · dedecms | Критическая9,8 | — | 24,7 % | 29 июл. 2022 г. |
43В плане | CVE-2017-17731Proof of concept | DedeCMS through 5.7 has SQL Injection via the $_FILES superglobal to plus/recommend.php.dedecms · dedecms · CWE-89 | Критическая9,8 | — | 13,2 % | 18 дек. 2017 г. |
40В плане | CVE-2023-3578Proof of concept | DedeCMS co_do.php server-side request forgerydedecms · dedecms · CWE-918 | Критическая9,8 | — | 3,6 % | 10 июл. 2023 г. |
40В плане | CVE-2022-35516Эксплойта нет | DedeCMS v5.7.93 - v5.7.96 was discovered to contain a remote code execution vulnerability in login.php.dedecms · dedecms · CWE-94 | Критическая9,8 | — | 2,6 % | 17 авг. 2022 г. |
40В плане | CVE-2022-23337Эксплойта нет | DedeCMS v5.7.87 was discovered to contain a SQL injection vulnerability in article_coonepage_rule.php via the ids parameter.dedecms · dedecms · CWE-89 | Критическая9,8 | — | 2,2 % | 14 февр. 2022 г. |
40В плане | CVE-2018-9175Эксплойта нет | DedeCMS 5.7 allows remote attackers to execute arbitrary PHP code via the egroup parameter to uploads/dede/stepselect_main.php because code dedecms · dedecms · CWE-94 | Критическая9,8 | — | 2,2 % | 1 апр. 2018 г. |
40В плане | CVE-2020-18114Эксплойта нет | An arbitrary file upload vulnerability in the /uploads/dede component of DedeCMS V5.7SP2 allows attackers to upload a webshell in HTM formatdedecms · dedecms · CWE-434 | Критическая9,8 | — | 1,9 % | 27 авг. 2021 г. |
40В плане | CVE-2018-19061Эксплойта нет | DedeCMS 5.7 SP2 has SQL Injection via the dede\co_do.php ids parameter.dedecms · dedecms · CWE-89 | Критическая9,8 | — | 1,8 % | 7 нояб. 2018 г. |
40В плане | CVE-2020-22198Эксплойта нет | SQL Injection vulnerability in DedeCMS 5.7 via mdescription parameter to member/ajax_membergroup.php.dedecms · dedecms · CWE-89 | Критическая9,8 | — | 1,7 % | 16 июн. 2021 г. |
39Наблюдать | CVE-2018-9174Эксплойта нет | sys_verifies.php in DedeCMS 5.7 allows remote attackers to execute arbitrary PHP code via the refiles array parameter, because the contents dedecms · dedecms · CWE-94 | Критическая9,8 | — | 1,4 % | 1 апр. 2018 г. |
39Наблюдать | CVE-2018-12045Эксплойта нет | DedeCMS through V5.7SP2 allows arbitrary file upload in dede/file_manage_control.php via a dede/file_manage_view.php?fmdo=upload request witdedecms · dedecms · CWE-434 | Критическая9,8 | — | 1,4 % | 7 июн. 2018 г. |
39Наблюдать | CVE-2018-10375Эксплойта нет | A file uploading vulnerability exists in /include/helpers/upload.helper.php in DedeCMS V5.7 SP2, which can be utilized by attackers to uploadedecms · dedecms · CWE-434 | Критическая9,8 | — | 1,2 % | 25 апр. 2018 г. |
39Наблюдать | CVE-2023-37839Эксплойта нет | An arbitrary file upload vulnerability in /dede/file_manage_control.php of DedeCMS v5.7.109 allows attackers to execute arbitrary code via udedecms · dedecms · CWE-434 | Критическая9,8 | — | 1,2 % | 13 июл. 2023 г. |
39Наблюдать | CVE-2023-34842Эксплойта нет | Remote Code Execution vulnerability in DedeCMS through 5.7.109 allows remote attackers to run arbitrary code via crafted POST request to /dededecms · dedecms · CWE-94 | Критическая9,8 | — | 1,1 % | 31 июл. 2023 г. |
39Наблюдать | CVE-2017-17730Эксплойта нет | DedeCMS through 5.7 has SQL Injection via the logo parameter to plus/flink_add.php.dedecms · dedecms · CWE-89 | Критическая9,8 | — | 1,1 % | 18 дек. 2017 г. |
39Наблюдать | CVE-2026-30694Эксплойта нет | An issue in DedeCMS v.5.7.118 and before allows a remote attacker to execute arbitrary code via the array_filter componentdedecms · dedecms · CWE-94 | Критическая9,8 | — | 1,0 % | 19 мар. 2026 г. |
39Наблюдать | CVE-2023-2056Эксплойта нет | DedeCMS module_main.php GetSystemFile code injectiondedecms · dedecms · CWE-94 | Критическая9,8 | — | 1,0 % | 14 апр. 2023 г. |
39Наблюдать | CVE-2026-30643Эксплойта нет | An issue was discovered in DedeCMS 5.7.118 allowing attackers to execute code via crafted setup tag values in a module upload.dedecms · dedecms · CWE-94 | Критическая9,8 | — | 0,8 % | 1 апр. 2026 г. |
39Наблюдать | CVE-2024-35510Эксплойта нет | An arbitrary file upload vulnerability in /dede/file_manage_control.php of DedeCMS v5.7.114 allows attackers to execute arbitrary code via udedecms · dedecms · CWE-434 | Критическая9,8 | — | 0,7 % | 28 мая 2024 г. |
39Наблюдать | CVE-2023-40784Эксплойта нет | DedeCMS 5.7.102 has a File Upload vulnerability via uploads/dede/module_make.php.dedecms · dedecms · CWE-434 | Критическая9,8 | — | 0,7 % | 12 сент. 2023 г. |
39Наблюдать | CVE-2023-4747Эксплойта нет | DedeCMS tags.php sql injectiondedecms · dedecms · CWE-89 | Критическая9,8 | — | 0,7 % | 3 сент. 2023 г. |
39Наблюдать | CVE-2024-29661Эксплойта нет | A File Upload vulnerability in DedeCMS v5.7 allows a local attacker to execute arbitrary code via a crafted payload.dedecms · dedecms · CWE-434 | Критическая9,8 | — | 0,7 % | 22 апр. 2024 г. |
- CVE-2018-770057В плане
DedeCMS 5.7 has CSRF with an impact of arbitrary code execution, because the partcode parameter in a tag_test_action.php request can specify
ВысокаяCVSS 8,8Proof of conceptEPSS 74 %dedecms · dedecms27 мар. 2018 г.
- CVE-2015-455352В плане
A file upload issue exists in DeDeCMS before 5.7-sp1, which allows malicious users getshell.
ВысокаяCVSS 8,8Proof of conceptEPSS 57 %dedecms · dedecms6 янв. 2020 г.
- CVE-2023-292850В плане
DedeCMS article_allowurl_edit.php code injection
ВысокаяCVSS 8,8Proof of conceptEPSS 51 %dedecms · dedecms27 мая 2023 г.
- CVE-2022-3453146В плане
DedeCMS v5.7.95 was discovered to contain a remote code execution (RCE) vulnerability via the component mytag_ main.php.
КритическаяCVSS 9,8Эксплойта нетEPSS 25 %dedecms · dedecms29 июл. 2022 г.
- CVE-2017-1773143В плане
DedeCMS through 5.7 has SQL Injection via the $_FILES superglobal to plus/recommend.php.
КритическаяCVSS 9,8Proof of conceptEPSS 13 %dedecms · dedecms18 дек. 2017 г.
- CVE-2023-357840В плане
DedeCMS co_do.php server-side request forgery
КритическаяCVSS 9,8Proof of conceptEPSS 4 %dedecms · dedecms10 июл. 2023 г.
- CVE-2022-3551640В плане
DedeCMS v5.7.93 - v5.7.96 was discovered to contain a remote code execution vulnerability in login.php.
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %dedecms · dedecms17 авг. 2022 г.
- CVE-2022-2333740В плане
DedeCMS v5.7.87 was discovered to contain a SQL injection vulnerability in article_coonepage_rule.php via the ids parameter.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %dedecms · dedecms14 февр. 2022 г.
- CVE-2018-917540В плане
DedeCMS 5.7 allows remote attackers to execute arbitrary PHP code via the egroup parameter to uploads/dede/stepselect_main.php because code
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %dedecms · dedecms1 апр. 2018 г.
- CVE-2020-1811440В плане
An arbitrary file upload vulnerability in the /uploads/dede component of DedeCMS V5.7SP2 allows attackers to upload a webshell in HTM format
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %dedecms · dedecms27 авг. 2021 г.
- CVE-2018-1906140В плане
DedeCMS 5.7 SP2 has SQL Injection via the dede\co_do.php ids parameter.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %dedecms · dedecms7 нояб. 2018 г.
- CVE-2020-2219840В плане
SQL Injection vulnerability in DedeCMS 5.7 via mdescription parameter to member/ajax_membergroup.php.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %dedecms · dedecms16 июн. 2021 г.
- CVE-2018-917439Наблюдать
sys_verifies.php in DedeCMS 5.7 allows remote attackers to execute arbitrary PHP code via the refiles array parameter, because the contents
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %dedecms · dedecms1 апр. 2018 г.
- CVE-2018-1204539Наблюдать
DedeCMS through V5.7SP2 allows arbitrary file upload in dede/file_manage_control.php via a dede/file_manage_view.php?fmdo=upload request wit
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %dedecms · dedecms7 июн. 2018 г.
- CVE-2018-1037539Наблюдать
A file uploading vulnerability exists in /include/helpers/upload.helper.php in DedeCMS V5.7 SP2, which can be utilized by attackers to uploa
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %dedecms · dedecms25 апр. 2018 г.
- CVE-2023-3783939Наблюдать
An arbitrary file upload vulnerability in /dede/file_manage_control.php of DedeCMS v5.7.109 allows attackers to execute arbitrary code via u
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %dedecms · dedecms13 июл. 2023 г.
- CVE-2023-3484239Наблюдать
Remote Code Execution vulnerability in DedeCMS through 5.7.109 allows remote attackers to run arbitrary code via crafted POST request to /de
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %dedecms · dedecms31 июл. 2023 г.
- CVE-2017-1773039Наблюдать
DedeCMS through 5.7 has SQL Injection via the logo parameter to plus/flink_add.php.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %dedecms · dedecms18 дек. 2017 г.
- CVE-2026-3069439Наблюдать
An issue in DedeCMS v.5.7.118 and before allows a remote attacker to execute arbitrary code via the array_filter component
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %dedecms · dedecms19 мар. 2026 г.
- CVE-2023-205639Наблюдать
DedeCMS module_main.php GetSystemFile code injection
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %dedecms · dedecms14 апр. 2023 г.
- CVE-2026-3064339Наблюдать
An issue was discovered in DedeCMS 5.7.118 allowing attackers to execute code via crafted setup tag values in a module upload.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %dedecms · dedecms1 апр. 2026 г.
- CVE-2024-3551039Наблюдать
An arbitrary file upload vulnerability in /dede/file_manage_control.php of DedeCMS v5.7.114 allows attackers to execute arbitrary code via u
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %dedecms · dedecms28 мая 2024 г.
- CVE-2023-4078439Наблюдать
DedeCMS 5.7.102 has a File Upload vulnerability via uploads/dede/module_make.php.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %dedecms · dedecms12 сент. 2023 г.
- CVE-2023-474739Наблюдать
DedeCMS tags.php sql injection
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %dedecms · dedecms3 сент. 2023 г.
- CVE-2024-2966139Наблюдать
A File Upload vulnerability in DedeCMS v5.7 allows a local attacker to execute arbitrary code via a crafted payload.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %dedecms · dedecms22 апр. 2024 г.