Записи heyewei
8 опубликованных записей вендора heyewei.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')3
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')3
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')2
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
8 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2024-57665Эксплойта нет | JFinalCMS 1.0 is vulnerable to SQL Injection in rc/main/java/com/cms/entity/Content.java.heyewei · jfinalcms · CWE-89 | Критическая9,8 | — | 0,5 % | 29 янв. 2025 г. |
28Наблюдать | CVE-2024-2568Эксплойта нет | heyewei JFinalCMS Custom Data Page sql injectionheyewei · jfinalcms · CWE-89 | Высокая7,2 | — | 0,7 % | 17 мар. 2024 г. |
21Наблюдать | CVE-2024-8706Эксплойта нет | JFinalCMS com.cms.util.TemplateUtils update path traversalheyewei · jfinalcms · CWE-22 | Средняя5,3 | — | 0,7 % | 11 сент. 2024 г. |
21Наблюдать | CVE-2024-8782Эксплойта нет | JFinalCMS edit delete path traversalheyewei · jfinalcms · CWE-22 | Средняя5,3 | — | 0,7 % | 13 сент. 2024 г. |
21Наблюдать | CVE-2024-5379Эксплойта нет | JFinalCMS template cross site scriptingheyewei · jfinalcms · CWE-79 | Средняя5,3 | — | 0,4 % | 26 мая 2024 г. |
20Наблюдать | CVE-2024-8694Эксплойта нет | JFinalCMS com.cms.controller.admin.TemplateController update path traversalheyewei · jfinalcms · CWE-22 | Средняя5,1 | — | 0,8 % | 11 сент. 2024 г. |
20Наблюдать | CVE-2024-5310Эксплойта нет | JFinalCMS content cross site scriptingheyewei · jfinalcms · CWE-79 | Средняя5,1 | — | 0,4 % | 24 мая 2024 г. |
7Наблюдать | CVE-2026-2200Эксплойта нет | heyewei JFinalCMS API Endpoint save cross site scriptingheyewei · jfinalcms · CWE-79 | Низкая1,9 | — | 0,2 % | 8 февр. 2026 г. |
- CVE-2024-5766539Наблюдать
JFinalCMS 1.0 is vulnerable to SQL Injection in rc/main/java/com/cms/entity/Content.java.
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %heyewei · jfinalcms29 янв. 2025 г.
- CVE-2024-256828Наблюдать
heyewei JFinalCMS Custom Data Page sql injection
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %heyewei · jfinalcms17 мар. 2024 г.
- CVE-2024-870621Наблюдать
JFinalCMS com.cms.util.TemplateUtils update path traversal
СредняяCVSS 5,3Эксплойта нетEPSS 1 %heyewei · jfinalcms11 сент. 2024 г.
- CVE-2024-878221Наблюдать
JFinalCMS edit delete path traversal
СредняяCVSS 5,3Эксплойта нетEPSS 1 %heyewei · jfinalcms13 сент. 2024 г.
- CVE-2024-537921Наблюдать
JFinalCMS template cross site scripting
СредняяCVSS 5,3Эксплойта нетEPSS 0 %heyewei · jfinalcms26 мая 2024 г.
- CVE-2024-869420Наблюдать
JFinalCMS com.cms.controller.admin.TemplateController update path traversal
СредняяCVSS 5,1Эксплойта нетEPSS 1 %heyewei · jfinalcms11 сент. 2024 г.
- CVE-2024-531020Наблюдать
JFinalCMS content cross site scripting
СредняяCVSS 5,1Эксплойта нетEPSS 0 %heyewei · jfinalcms24 мая 2024 г.
- CVE-2026-22007Наблюдать
heyewei JFinalCMS API Endpoint save cross site scripting
НизкаяCVSS 1,9Эксплойта нетEPSS 0 %heyewei · jfinalcms8 февр. 2026 г.