Записи geeeeeeeek
5 опубликованных записей вендора geeeeeeeek.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')2
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-434 Unrestricted Upload of File with Dangerous Type1
- CWE-639 Authorization Bypass Through User-Controlled Key1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
5 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2025-28100Эксплойта нет | A SQL Injection vulnerability in dingfanzuCMS v.1.0 allows a attacker to execute arbitrary code via not filtering the content correctly at tgeeeeeeeek · dingfanzu · CWE-89 | Критическая9,8 | — | 0,6 % | 15 апр. 2025 г. |
26Наблюдать | CVE-2024-50651Эксплойта нет | java_shop 1.0 is vulnerable to Incorrect Access Control, which allows attackers to obtain sensitive information of users with different IDs geeeeeeeek · java shop · CWE-639 | Средняя6,5 | — | 0,5 % | 15 нояб. 2024 г. |
21Наблюдать | CVE-2024-8302Эксплойта нет | dingfanzu CMS chpwd.php sql injectiongeeeeeeeek · dingfanzu · CWE-89 | Средняя5,3 | — | 0,8 % | 29 авг. 2024 г. |
17Наблюдать | CVE-2024-50652Эксплойта нет | A file upload vulnerability in java_shop 1.0 allows attackers to upload arbitrary files by modifying the avatar function.geeeeeeeek · java shop · CWE-434 | Средняя4,3 | — | 0,3 % | 15 нояб. 2024 г. |
14Наблюдать | CVE-2024-48341Эксплойта нет | dingfanzu CMS V1.0 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component /admin/doAdminAction.php?act=addShopgeeeeeeeek · dingfanzu · CWE-352 | Низкая3,7 | — | 0,2 % | 8 сент. 2025 г. |
- CVE-2025-2810039Наблюдать
A SQL Injection vulnerability in dingfanzuCMS v.1.0 allows a attacker to execute arbitrary code via not filtering the content correctly at t
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %geeeeeeeek · dingfanzu15 апр. 2025 г.
- CVE-2024-5065126Наблюдать
java_shop 1.0 is vulnerable to Incorrect Access Control, which allows attackers to obtain sensitive information of users with different IDs
СредняяCVSS 6,5Эксплойта нетEPSS 0 %geeeeeeeek · java shop15 нояб. 2024 г.
- CVE-2024-830221Наблюдать
dingfanzu CMS chpwd.php sql injection
СредняяCVSS 5,3Эксплойта нетEPSS 1 %geeeeeeeek · dingfanzu29 авг. 2024 г.
- CVE-2024-5065217Наблюдать
A file upload vulnerability in java_shop 1.0 allows attackers to upload arbitrary files by modifying the avatar function.
СредняяCVSS 4,3Эксплойта нетEPSS 0 %geeeeeeeek · java shop15 нояб. 2024 г.
- CVE-2024-4834114Наблюдать
dingfanzu CMS V1.0 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component /admin/doAdminAction.php?act=addShop
НизкаяCVSS 3,7Эксплойта нетEPSS 0 %geeeeeeeek · dingfanzu8 сент. 2025 г.