İçeriğe atla
Noroxi

html-js kayıtları

html-js üreticisine ait 10 yayımlanmış kayıt.

Araştırmacı profili

KEV’e giren
0 · %0
Silahlaştırılmış
0 · %0
Pre-auth RCE
1
Düzeltme kaydı olan
%0
Yayından KEV’e ortanca
KEV’e giren kayıt yok

Tüm kayıtlar

10 kayıt
  • CVE-2022-35147
    39İzleyin

    DoraCMS v2.18 and earlier allows attackers to bypass login authentication via a crafted HTTP request.

    KritikCVSS 9,8İstismar yokEPSS %1

    html-js · doracms17 Ağu 2022

  • CVE-2023-49443
    39İzleyin

    DoraCMS v2.1.8 was discovered to re-use the same code for verification of valid usernames and passwords.

    KritikCVSS 9,8İstismar yokEPSS %1

    html-js · doracms8 Ara 2023

  • CVE-2023-51840
    39İzleyin

    DoraCMS 2.1.8 is vulnerable to Use of Hard-coded Cryptographic Key.

    KritikCVSS 9,8İstismar yokEPSS %1

    html-js · doracms29 Oca 2024

  • CVE-2024-28715
    35İzleyin

    Cross Site Scripting vulnerability in DOraCMS v.2.18 and before allows a remote attacker to execute arbitrary code via the markdown0 functio

    YüksekCVSS 8,8Kavram kanıtıEPSS %1

    html-js · doracms19 Mar 2024

  • CVE-2020-18220
    30İzleyin

    Weak Encoding for Password in DoraCMS v2.1.1 and earlier allows attackers to obtain sensitive information as it does not use a random salt o

    YüksekCVSS 7,5İstismar yokEPSS %0

    html-js · doracms20 May 2021

  • CVE-2026-3794
    22İzleyin

    doramart DoraCMS Email API send improper authentication

    OrtaCVSS 5,5İstismar yokEPSS %1

    html-js · doracms8 Mar 2026

  • CVE-2018-16622
    21İzleyin

    Multiple cross-site scripting (XSS) vulnerabilities in /api/content/addOne in DoraCMS v2.0.3 allow remote attackers to inject arbitrary web

    OrtaCVSS 5,4İstismar yokEPSS %1

    html-js · doracms6 Eyl 2018

  • CVE-2023-49444
    21İzleyin

    An arbitrary file upload vulnerability in DoraCMS v2.1.8 allow attackers to execute arbitrary code via uploading a crafted HTML or image fil

    OrtaCVSS 5,4İstismar yokEPSS %1

    html-js · doracms8 Ara 2023

  • CVE-2022-25464
    19İzleyin

    A stored cross-site scripting (XSS) vulnerability in the component /admin/contenttemp of DoraCMS v2.1.8 allows attackers to execute arbitrar

    OrtaCVSS 4,8İstismar yokEPSS %0

    html-js · doracms20 Mar 2022

  • CVE-2026-3795
    8İzleyin

    doramart DoraCMS v1.js createFileBypath path traversal

    DüşükCVSS 2,1İstismar yokEPSS %1

    html-js · doracms8 Mar 2026