Перейти к содержимому
Noroxi

Записи jfinalcms project

39 опубликованных записей вендора jfinalcms project.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
3
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

  1. 22
  2. 23
  3. 24

Столбик: всего · тёмная часть: CISA KEV.

Все записи

39 записей
  • CVE-2022-27341
    39Наблюдать

    JFinalCMS v2.0 was discovered to contain a SQL injection vulnerability via the Article Management function.

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    jfinalcms project · jfinalcms22 апр. 2022 г.

  • CVE-2024-24029
    39Наблюдать

    JFinalCMS 5.0.0 is vulnerable to SQL injection via /admin/content/data.

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    jfinalcms project · jfinalcms2 февр. 2024 г.

  • CVE-2024-40322
    35Наблюдать

    An issue was discovered in JFinalCMS v.5.0.0.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    jfinalcms project · jfinalcms16 июл. 2024 г.

  • CVE-2023-49379
    35Наблюдать

    JFinalCMS v5.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via the component /admin/friend_link/save.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    jfinalcms project · jfinalcms5 дек. 2023 г.

  • CVE-2023-49374
    35Наблюдать

    JFinalCMS v5.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/slide/update.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    jfinalcms project · jfinalcms5 дек. 2023 г.

  • CVE-2023-49375
    35Наблюдать

    JFinalCMS v5.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/friend_link/update.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    jfinalcms project · jfinalcms5 дек. 2023 г.

  • CVE-2023-49376
    35Наблюдать

    JFinalCMS v5.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/tag/delete.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    jfinalcms project · jfinalcms5 дек. 2023 г.

  • CVE-2023-49377
    35Наблюдать

    JFinalCMS v5.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/tag/update.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    jfinalcms project · jfinalcms5 дек. 2023 г.

  • CVE-2023-49378
    35Наблюдать

    JFinalCMS v5.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/form/save.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    jfinalcms project · jfinalcms5 дек. 2023 г.

  • CVE-2023-49380
    35Наблюдать

    JFinalCMS v5.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/friend_link/delete.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    jfinalcms project · jfinalcms5 дек. 2023 г.

  • CVE-2023-49381
    35Наблюдать

    JFinalCMS v5.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/div/update.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    jfinalcms project · jfinalcms5 дек. 2023 г.

  • CVE-2023-49382
    35Наблюдать

    JFinalCMS v5.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/div/delete.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    jfinalcms project · jfinalcms5 дек. 2023 г.

  • CVE-2023-49383
    35Наблюдать

    JFinalCMS v5.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/tag/save.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    jfinalcms project · jfinalcms5 дек. 2023 г.

  • CVE-2023-49395
    35Наблюдать

    JFinalCMS v5.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/category/update.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    jfinalcms project · jfinalcms5 дек. 2023 г.

  • CVE-2023-49396
    35Наблюдать

    JFinalCMS v5.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/category/save.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    jfinalcms project · jfinalcms5 дек. 2023 г.

  • CVE-2023-49397
    35Наблюдать

    JFinalCMS v5.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/category/updateStatus.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    jfinalcms project · jfinalcms5 дек. 2023 г.

  • CVE-2023-49398
    35Наблюдать

    JFinalCMS v5.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/category/delete.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    jfinalcms project · jfinalcms5 дек. 2023 г.

  • CVE-2023-49446
    35Наблюдать

    JFinalCMS v5.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/nav/save.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    jfinalcms project · jfinalcms5 дек. 2023 г.

  • CVE-2023-49447
    35Наблюдать

    JFinalCMS v5.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/nav/update.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    jfinalcms project · jfinalcms5 дек. 2023 г.

  • CVE-2023-49448
    35Наблюдать

    JFinalCMS v5.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via admin/nav/delete.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    jfinalcms project · jfinalcms5 дек. 2023 г.

  • CVE-2023-49373
    35Наблюдать

    JFinalCMS v5.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) via /admin/slide/delete.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    jfinalcms project · jfinalcms5 дек. 2023 г.

  • CVE-2023-49372
    35Наблюдать

    JFinalCMS v5.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/slide/save.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    jfinalcms project · jfinalcms5 дек. 2023 г.

  • CVE-2023-50449
    30Наблюдать

    JFinalCMS 5.0.0 could allow a remote attacker to read files via ../ Directory Traversal in the /common/down/file fileKey parameter.

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    jfinalcms project · jfinalcms10 дек. 2023 г.

  • CVE-2024-24375
    30Наблюдать

    SQL injection vulnerability in Jfinalcms v.5.0.0 allows a remote attacker to obtain sensitive information via /admin/admin name parameter.

    ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %

    jfinalcms project · jfinalcms6 мар. 2024 г.

  • CVE-2023-41599
    25Наблюдать

    An issue in the component /common/DownController.java of JFinalCMS v5.0.0 allows attackers to execute a directory traversal.

    СредняяCVSS 5,3Proof of conceptEPSS 12 %

    jfinalcms project · jfinalcms18 сент. 2023 г.