gilacms kayıtları
gilacms üreticisine ait 25 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 2
- Düzeltme kaydı olan
- %4
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')8
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')5
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')4
- CWE-352 Cross-Site Request Forgery (CSRF)4
- CWE-434 Unrestricted Upload of File with Dangerous Type3
- CWE-639 Authorization Bypass Through User-Controlled Key1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
25 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
49Planlayın | CVE-2020-5514İstismar yok | Gila CMS 1.11.8 allows Unrestricted Upload of a File with a Dangerous Type via .phar or .phtml to the lzld/thumb?src= URI.gilacms · gila cms · CWE-434 | Kritik9,1 | — | %44,1 | 6 Oca 2020 |
36İzleyin | CVE-2020-5515Kavram kanıtı | Gila CMS 1.11.8 allows /admin/sql?query= SQL Injection.gilacms · gila cms · CWE-89 | Yüksek7,2 | — | %26,5 | 6 Oca 2020 |
35İzleyin | CVE-2020-5513İstismar yok | Gila CMS 1.11.8 allows /cm/delete?t=../ Directory Traversal.gilacms · gila cms · CWE-22 | Orta6,8 | — | %25,8 | 6 Oca 2020 |
35İzleyin | CVE-2019-20804İstismar yok | Gila CMS before 1.11.6 allows CSRF with resultant XSS via the admin/themes URI, leading to compromise of the admin account.gilacms · gila cms · CWE-352 | Yüksek8,8 | — | %1,1 | 21 May 2020 |
35İzleyin | CVE-2019-11456İstismar yok | Gila CMS 1.10.1 allows fm/save CSRF for executing arbitrary PHP code.gilacms · gila cms · CWE-352 | Yüksek8,8 | — | %0,9 | 22 Nis 2019 |
35İzleyin | CVE-2020-20693İstismar yok | A Cross-Site Request Forgery (CSRF) in GilaCMS v1.11.4 allows authenticated attackers to arbitrarily add administrator accounts.gilacms · gila cms · CWE-352 | Yüksek8,8 | — | %0,7 | 27 Eyl 2021 |
35İzleyin | CVE-2020-20726İstismar yok | Cross Site Request Forgery vulnerability in Gila GilaCMS v.1.11.4 allows a remote attacker to execute arbitrary code via the cm/update_rows/gilacms · gila cms · CWE-352 | Yüksek8,8 | — | %0,7 | 20 Haz 2023 |
33İzleyin | CVE-2020-5512İstismar yok | Gila CMS 1.11.8 allows /admin/media?path=../ Path Traversal.gilacms · gila cms · CWE-22 | Orta6,8 | — | %18,9 | 6 Oca 2020 |
31İzleyin | CVE-2021-37777İstismar yok | Gila CMS 2.2.0 is vulnerable to Insecure Direct Object Reference (IDOR).gilacms · gila cms · CWE-639 | Yüksek7,5 | — | %1,7 | 4 Eki 2021 |
28İzleyin | CVE-2020-28692İstismar yok | In Gila CMS 1.16.0, an attacker can upload a shell to tmp directy and abuse .htaccess through the logs function for executing PHP files.gilacms · gila cms · CWE-434 | Yüksek7,2 | — | %1,6 | 16 Kas 2020 |
28İzleyin | CVE-2020-20692İstismar yok | GilaCMS v1.11.4 was discovered to contain a SQL injection vulnerability via the $_GET parameter in /src/core/controllers/cm.php.gilacms · gila cms · CWE-89 | Yüksek7,2 | — | %1,3 | 27 Eyl 2021 |
25İzleyin | CVE-2019-9647Kavram kanıtı | Gila CMS 1.9.1 has XSS.gilacms · gila cms · CWE-79 | Orta6,1 | — | %2,3 | 5 Haz 2019 |
25İzleyin | CVE-2019-17535İstismar yok | Gila CMS through 1.11.4 allows blog-list.php XSS, in both the gila-blog and gila-mag themes, via the search parameter, a related issue to CVgilacms · gila cms · CWE-79 | Orta6,1 | — | %2,0 | 13 Eki 2019 |
25İzleyin | CVE-2019-20803İstismar yok | Gila CMS before 1.11.6 has reflected XSS via the admin/content/postcategory id parameter, which is mishandled for g_preview_theme.gilacms · gila cms · CWE-79 | Orta6,1 | — | %1,9 | 21 May 2020 |
24İzleyin | CVE-2020-20523İstismar yok | Cross Site Scripting (XSS) vulnerability in adm_user parameter in Gila CMS version 1.11.3, allows remote attackers to execute arbitrary codegilacms · gila cms · CWE-79 | Orta6,1 | — | %0,7 | 11 Ağu 2023 |
21İzleyin | CVE-2019-16679Kavram kanıtı | Gila CMS before 1.11.1 allows admin/fm/?f=../ directory traversal, leading to Local File Inclusion.gilacms · gila cms · CWE-22 | Orta4,9 | — | %7,0 | 21 Eyl 2019 |
21İzleyin | CVE-2024-7657İstismar yok | Gila CMS HTTP POST Request page cross site scriptinggilacms · gila cms · CWE-79 | Orta5,3 | — | %0,6 | 12 Ağu 2024 |
21İzleyin | CVE-2021-39486İstismar yok | A Stored XSS via Malicious File Upload exists in Gila CMS version 2.2.0.gilacms · gila cms · CWE-79 | Orta5,4 | — | %0,6 | 4 Eki 2021 |
21İzleyin | CVE-2020-20695İstismar yok | A stored cross-site scripting (XSS) vulnerability in GilaCMS v1.11.4 allows attackers to execute arbitrary web scripts or HTML via a craftedgilacms · gila cms · CWE-79 | Orta5,4 | — | %0,5 | 27 Eyl 2021 |
21İzleyin | CVE-2020-20696İstismar yok | A cross-site scripting (XSS) vulnerability in /admin/content/post of GilaCMS v1.11.4 allows attackers to execute arbitrary web scripts or HTgilacms · gila cms · CWE-79 | Orta5,4 | — | %0,5 | 27 Eyl 2021 |
20İzleyin | CVE-2019-17536İstismar yok | Gila CMS through 1.11.4 allows Unrestricted Upload of a File with a Dangerous Type via the moveAction function in core/controllers/fm.php.gilacms · gila cms · CWE-434 | Orta4,9 | — | %2,3 | 13 Eki 2019 |
20İzleyin | CVE-2019-11515İstismar yok | core/classes/db_backup.php in Gila CMS 1.10.1 allows admin/db_backup?download= absolute path traversal to read arbitrary files.gilacms · gila cms · CWE-22 | Orta4,9 | — | %2,0 | 25 Nis 2019 |
15İzleyin | CVE-2020-26623İstismar yok | SQL Injection vulnerability discovered in Gila CMS 1.15.4 and earlier allows a remote attacker to execute arbitrary web scripts via the Areagilacms · gila cms · CWE-89 | Düşük3,8 | — | %0,7 | 2 Oca 2024 |
15İzleyin | CVE-2020-26624İstismar yok | A SQL injection vulnerability was discovered in Gila CMS 1.15.4 and earlier which allows a remote attacker to execute arbitrary web scripts gilacms · gila cms · CWE-89 | Düşük3,8 | — | %0,7 | 2 Oca 2024 |
15İzleyin | CVE-2020-26625İstismar yok | A SQL injection vulnerability was discovered in Gila CMS 1.15.4 and earlier which allows a remote attacker to execute arbitrary web scripts gilacms · gila cms · CWE-89 | Düşük3,8 | — | %0,7 | 2 Oca 2024 |
- CVE-2020-551449Planlayın
Gila CMS 1.11.8 allows Unrestricted Upload of a File with a Dangerous Type via .phar or .phtml to the lzld/thumb?src= URI.
KritikCVSS 9,1İstismar yokEPSS %44gilacms · gila cms6 Oca 2020
- CVE-2020-551536İzleyin
Gila CMS 1.11.8 allows /admin/sql?query= SQL Injection.
YüksekCVSS 7,2Kavram kanıtıEPSS %27gilacms · gila cms6 Oca 2020
- CVE-2020-551335İzleyin
Gila CMS 1.11.8 allows /cm/delete?t=../ Directory Traversal.
OrtaCVSS 6,8İstismar yokEPSS %26gilacms · gila cms6 Oca 2020
- CVE-2019-2080435İzleyin
Gila CMS before 1.11.6 allows CSRF with resultant XSS via the admin/themes URI, leading to compromise of the admin account.
YüksekCVSS 8,8İstismar yokEPSS %1gilacms · gila cms21 May 2020
- CVE-2019-1145635İzleyin
Gila CMS 1.10.1 allows fm/save CSRF for executing arbitrary PHP code.
YüksekCVSS 8,8İstismar yokEPSS %1gilacms · gila cms22 Nis 2019
- CVE-2020-2069335İzleyin
A Cross-Site Request Forgery (CSRF) in GilaCMS v1.11.4 allows authenticated attackers to arbitrarily add administrator accounts.
YüksekCVSS 8,8İstismar yokEPSS %1gilacms · gila cms27 Eyl 2021
- CVE-2020-2072635İzleyin
Cross Site Request Forgery vulnerability in Gila GilaCMS v.1.11.4 allows a remote attacker to execute arbitrary code via the cm/update_rows/
YüksekCVSS 8,8İstismar yokEPSS %1gilacms · gila cms20 Haz 2023
- CVE-2020-551233İzleyin
Gila CMS 1.11.8 allows /admin/media?path=../ Path Traversal.
OrtaCVSS 6,8İstismar yokEPSS %19gilacms · gila cms6 Oca 2020
- CVE-2021-3777731İzleyin
Gila CMS 2.2.0 is vulnerable to Insecure Direct Object Reference (IDOR).
YüksekCVSS 7,5İstismar yokEPSS %2gilacms · gila cms4 Eki 2021
- CVE-2020-2869228İzleyin
In Gila CMS 1.16.0, an attacker can upload a shell to tmp directy and abuse .htaccess through the logs function for executing PHP files.
YüksekCVSS 7,2İstismar yokEPSS %2gilacms · gila cms16 Kas 2020
- CVE-2020-2069228İzleyin
GilaCMS v1.11.4 was discovered to contain a SQL injection vulnerability via the $_GET parameter in /src/core/controllers/cm.php.
YüksekCVSS 7,2İstismar yokEPSS %1gilacms · gila cms27 Eyl 2021
- CVE-2019-964725İzleyin
Gila CMS 1.9.1 has XSS.
OrtaCVSS 6,1Kavram kanıtıEPSS %2gilacms · gila cms5 Haz 2019
- CVE-2019-1753525İzleyin
Gila CMS through 1.11.4 allows blog-list.php XSS, in both the gila-blog and gila-mag themes, via the search parameter, a related issue to CV
OrtaCVSS 6,1İstismar yokEPSS %2gilacms · gila cms13 Eki 2019
- CVE-2019-2080325İzleyin
Gila CMS before 1.11.6 has reflected XSS via the admin/content/postcategory id parameter, which is mishandled for g_preview_theme.
OrtaCVSS 6,1İstismar yokEPSS %2gilacms · gila cms21 May 2020
- CVE-2020-2052324İzleyin
Cross Site Scripting (XSS) vulnerability in adm_user parameter in Gila CMS version 1.11.3, allows remote attackers to execute arbitrary code
OrtaCVSS 6,1İstismar yokEPSS %1gilacms · gila cms11 Ağu 2023
- CVE-2019-1667921İzleyin
Gila CMS before 1.11.1 allows admin/fm/?f=../ directory traversal, leading to Local File Inclusion.
OrtaCVSS 4,9Kavram kanıtıEPSS %7gilacms · gila cms21 Eyl 2019
- CVE-2024-765721İzleyin
Gila CMS HTTP POST Request page cross site scripting
OrtaCVSS 5,3İstismar yokEPSS %1gilacms · gila cms12 Ağu 2024
- CVE-2021-3948621İzleyin
A Stored XSS via Malicious File Upload exists in Gila CMS version 2.2.0.
OrtaCVSS 5,4İstismar yokEPSS %1gilacms · gila cms4 Eki 2021
- CVE-2020-2069521İzleyin
A stored cross-site scripting (XSS) vulnerability in GilaCMS v1.11.4 allows attackers to execute arbitrary web scripts or HTML via a crafted
OrtaCVSS 5,4İstismar yokEPSS %1gilacms · gila cms27 Eyl 2021
- CVE-2020-2069621İzleyin
A cross-site scripting (XSS) vulnerability in /admin/content/post of GilaCMS v1.11.4 allows attackers to execute arbitrary web scripts or HT
OrtaCVSS 5,4İstismar yokEPSS %0gilacms · gila cms27 Eyl 2021
- CVE-2019-1753620İzleyin
Gila CMS through 1.11.4 allows Unrestricted Upload of a File with a Dangerous Type via the moveAction function in core/controllers/fm.php.
OrtaCVSS 4,9İstismar yokEPSS %2gilacms · gila cms13 Eki 2019
- CVE-2019-1151520İzleyin
core/classes/db_backup.php in Gila CMS 1.10.1 allows admin/db_backup?download= absolute path traversal to read arbitrary files.
OrtaCVSS 4,9İstismar yokEPSS %2gilacms · gila cms25 Nis 2019
- CVE-2020-2662315İzleyin
SQL Injection vulnerability discovered in Gila CMS 1.15.4 and earlier allows a remote attacker to execute arbitrary web scripts via the Area
DüşükCVSS 3,8İstismar yokEPSS %1gilacms · gila cms2 Oca 2024
- CVE-2020-2662415İzleyin
A SQL injection vulnerability was discovered in Gila CMS 1.15.4 and earlier which allows a remote attacker to execute arbitrary web scripts
DüşükCVSS 3,8İstismar yokEPSS %1gilacms · gila cms2 Oca 2024
- CVE-2020-2662515İzleyin
A SQL injection vulnerability was discovered in Gila CMS 1.15.4 and earlier which allows a remote attacker to execute arbitrary web scripts
DüşükCVSS 3,8İstismar yokEPSS %1gilacms · gila cms2 Oca 2024