kodcloud records
24 published records for vendor kodcloud.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 3
- With a fix record
- 33.3%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')7
- CWE-918 Server-Side Request Forgery (SSRF)4
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')2
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-426 Untrusted Search Path1
- CWE-434 Unrestricted Upload of File with Dangerous Type1
The weakness classes this vendor ships most often: where to look.
CWEAll records
24 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
40Plan | CVE-2023-6848No exploit | kalcaddle kodbox index.class.php check command injectionkodcloud · kodbox · CWE-77 | Critical9.8 | — | 2.3% | Dec 16, 2023 |
39Monitor | CVE-2023-48028No exploit | kodbox 1.46.01 has a security flaw that enables user enumeration.kodcloud · kodbox · CWE-307 | Critical9.8 | — | 1.1% | Nov 17, 2023 |
39Monitor | CVE-2023-6851No exploit | kalcaddle KodExplorer ZIP Archive app.php unzipList code injectionkodcloud · kodexplorer · CWE-94 | Critical9.8 | — | 0.9% | Dec 16, 2023 |
39Monitor | CVE-2023-6849No exploit | kalcaddle kodbox app.php cover server-side request forgerykodcloud · kodbox · CWE-918 | Critical9.8 | — | 0.9% | Dec 16, 2023 |
39Monitor | CVE-2023-6850No exploit | kalcaddle KodExplorer API Endpoint unrestricted uploadkodcloud · kodexplorer · CWE-434 | Critical9.8 | — | 0.8% | Dec 16, 2023 |
39Monitor | CVE-2023-6852No exploit | kalcaddle KodExplorer app.php server-side request forgerykodcloud · kodexplorer · CWE-918 | Critical9.8 | — | 0.8% | Dec 16, 2023 |
39Monitor | CVE-2023-6853No exploit | kalcaddle KodExplorer app.php index server-side request forgerykodcloud · kodexplorer · CWE-918 | Critical9.8 | — | 0.7% | Dec 16, 2023 |
39Monitor | CVE-2023-39691No exploit | An issue discovered in kodbox through 1.43 allows attackers to arbitrarily add Administrator accounts via crafted GET request.kodcloud · kodbox | Critical9.8 | — | 0.6% | Jan 16, 2024 |
36Monitor | CVE-2022-4944Proof of concept | kalcaddle KodExplorer cross-site request forgerykodcloud · kodexplorer · CWE-352 | High8.8 | — | 2.7% | Apr 22, 2023 |
34Monitor | CVE-2023-3607No exploit | kodbox WebConsole Plug-In webconsole.php.txt Execute os command injectionkodcloud · kodbox · CWE-78 | High8.0 | — | 6.4% | Jul 10, 2023 |
30Monitor | CVE-2022-46154No exploit | Arbitrary file access in KodExplorerkodcloud · kodexplorer · CWE-22 | High7.5 | — | 0.9% | Dec 6, 2022 |
30Monitor | CVE-2023-29790No exploit | kodbox 1.2.x through 1.3.7 has a Sensitive Information Leakage issue.kodcloud · kodbox · CWE-426 | High7.5 | — | 0.6% | May 11, 2023 |
24Monitor | CVE-2021-36646Proof of concept | A Cross Site Scrtpting (XSS) vulnerability in KodExplorer 4.45 allows remote attackers to run arbitrary code via /index.php page.kodcloud · kodexplorer · CWE-79 | Medium6.1 | — | 0.8% | Sep 6, 2023 |
24Monitor | CVE-2023-37153No exploit | KodExplorer 4.51 contains a Cross-Site Scripting (XSS) vulnerability in the Description box of the Light App creation feature.kodcloud · kodexplorer · CWE-79 | Medium6.1 | — | 0.7% | Jul 10, 2023 |
24Monitor | CVE-2023-49489Proof of concept | Reflective Cross Site Scripting (XSS) vulnerability in KodExplorer version 4.51, allows attackers to obtain sensitive information and escalakodcloud · kodexplorer · CWE-79 | Medium6.1 | — | 0.7% | Dec 19, 2023 |
24Monitor | CVE-2023-29791No exploit | kodbox <= 1.37 is vulnerable to Cross Site Scripting (XSS) via the debug information.kodcloud · kodbox · CWE-79 | Medium6.1 | — | 0.4% | May 11, 2023 |
24Monitor | CVE-2023-52068No exploit | kodbox v1.43 was discovered to contain a cross-site scripting (XSS) vulnerability via the operation and login logs.kodcloud · kodbox · CWE-79 | Medium6.1 | — | 0.3% | Jan 16, 2024 |
21Monitor | CVE-2025-34504No exploit | KodExplorer 4.52 Open Redirect Vulnerability via User Login Endpointkodcloud · kodexplorer · CWE-601 | Medium5.3 | — | 0.3% | Dec 11, 2025 |
21Monitor | CVE-2023-45998No exploit | kodbox 1.44 is vulnerable to Cross Site Scripting (XSS).kodcloud · kodbox · CWE-79 | Medium5.4 | — | 0.3% | Oct 23, 2023 |
21Monitor | CVE-2023-52069No exploit | kodbox v1.49.04 was discovered to contain a cross-site scripting (XSS) vulnerability via the URL parameter.kodcloud · kodbox · CWE-79 | Medium5.4 | — | 0.3% | Jan 16, 2024 |
21Monitor | CVE-2024-51037No exploit | An issue in kodbox v.1.52.04 and before allows a remote attacker to obtain sensitive information via the captcha feature in the password reskodcloud · kodbox · CWE-346 | Medium5.3 | — | 0.3% | Nov 15, 2024 |
10Monitor | CVE-2026-1066No exploit | kalcaddle kodbox Compression zip command injectionkodcloud · kodbox · CWE-74 | Low2.1 | — | 5.6% | Jan 17, 2026 |
8Monitor | CVE-2025-10233No exploit | kalcaddle kodbox editor.class.php fileSave path traversalkodcloud · kodbox · CWE-22 | Low2.1 | — | 0.4% | Sep 10, 2025 |
8Monitor | CVE-2025-9414No exploit | kalcaddle kodbox Download from Link serverDownload server-side request forgerykodcloud · kodbox · CWE-918 | Low2.0 | — | 0.3% | Aug 25, 2025 |
- CVE-2023-684840Plan
kalcaddle kodbox index.class.php check command injection
CriticalCVSS 9.8No exploitEPSS 2%kodcloud · kodboxDec 16, 2023
- CVE-2023-4802839Monitor
kodbox 1.46.01 has a security flaw that enables user enumeration.
CriticalCVSS 9.8No exploitEPSS 1%kodcloud · kodboxNov 17, 2023
- CVE-2023-685139Monitor
kalcaddle KodExplorer ZIP Archive app.php unzipList code injection
CriticalCVSS 9.8No exploitEPSS 1%kodcloud · kodexplorerDec 16, 2023
- CVE-2023-684939Monitor
kalcaddle kodbox app.php cover server-side request forgery
CriticalCVSS 9.8No exploitEPSS 1%kodcloud · kodboxDec 16, 2023
- CVE-2023-685039Monitor
kalcaddle KodExplorer API Endpoint unrestricted upload
CriticalCVSS 9.8No exploitEPSS 1%kodcloud · kodexplorerDec 16, 2023
- CVE-2023-685239Monitor
kalcaddle KodExplorer app.php server-side request forgery
CriticalCVSS 9.8No exploitEPSS 1%kodcloud · kodexplorerDec 16, 2023
- CVE-2023-685339Monitor
kalcaddle KodExplorer app.php index server-side request forgery
CriticalCVSS 9.8No exploitEPSS 1%kodcloud · kodexplorerDec 16, 2023
- CVE-2023-3969139Monitor
An issue discovered in kodbox through 1.43 allows attackers to arbitrarily add Administrator accounts via crafted GET request.
CriticalCVSS 9.8No exploitEPSS 1%kodcloud · kodboxJan 16, 2024
- CVE-2022-494436Monitor
kalcaddle KodExplorer cross-site request forgery
HighCVSS 8.8Proof of conceptEPSS 3%kodcloud · kodexplorerApr 22, 2023
- CVE-2023-360734Monitor
kodbox WebConsole Plug-In webconsole.php.txt Execute os command injection
HighCVSS 8.0No exploitEPSS 6%kodcloud · kodboxJul 10, 2023
- CVE-2022-4615430Monitor
Arbitrary file access in KodExplorer
HighCVSS 7.5No exploitEPSS 1%kodcloud · kodexplorerDec 6, 2022
- CVE-2023-2979030Monitor
kodbox 1.2.x through 1.3.7 has a Sensitive Information Leakage issue.
HighCVSS 7.5No exploitEPSS 1%kodcloud · kodboxMay 11, 2023
- CVE-2021-3664624Monitor
A Cross Site Scrtpting (XSS) vulnerability in KodExplorer 4.45 allows remote attackers to run arbitrary code via /index.php page.
MediumCVSS 6.1Proof of conceptEPSS 1%kodcloud · kodexplorerSep 6, 2023
- CVE-2023-3715324Monitor
KodExplorer 4.51 contains a Cross-Site Scripting (XSS) vulnerability in the Description box of the Light App creation feature.
MediumCVSS 6.1No exploitEPSS 1%kodcloud · kodexplorerJul 10, 2023
- CVE-2023-4948924Monitor
Reflective Cross Site Scripting (XSS) vulnerability in KodExplorer version 4.51, allows attackers to obtain sensitive information and escala
MediumCVSS 6.1Proof of conceptEPSS 1%kodcloud · kodexplorerDec 19, 2023
- CVE-2023-2979124Monitor
kodbox <= 1.37 is vulnerable to Cross Site Scripting (XSS) via the debug information.
MediumCVSS 6.1No exploitEPSS 0%kodcloud · kodboxMay 11, 2023
- CVE-2023-5206824Monitor
kodbox v1.43 was discovered to contain a cross-site scripting (XSS) vulnerability via the operation and login logs.
MediumCVSS 6.1No exploitEPSS 0%kodcloud · kodboxJan 16, 2024
- CVE-2025-3450421Monitor
KodExplorer 4.52 Open Redirect Vulnerability via User Login Endpoint
MediumCVSS 5.3No exploitEPSS 0%kodcloud · kodexplorerDec 11, 2025
- CVE-2023-4599821Monitor
kodbox 1.44 is vulnerable to Cross Site Scripting (XSS).
MediumCVSS 5.4No exploitEPSS 0%kodcloud · kodboxOct 23, 2023
- CVE-2023-5206921Monitor
kodbox v1.49.04 was discovered to contain a cross-site scripting (XSS) vulnerability via the URL parameter.
MediumCVSS 5.4No exploitEPSS 0%kodcloud · kodboxJan 16, 2024
- CVE-2024-5103721Monitor
An issue in kodbox v.1.52.04 and before allows a remote attacker to obtain sensitive information via the captcha feature in the password res
MediumCVSS 5.3No exploitEPSS 0%kodcloud · kodboxNov 15, 2024
- CVE-2026-106610Monitor
kalcaddle kodbox Compression zip command injection
LowCVSS 2.1No exploitEPSS 6%kodcloud · kodboxJan 17, 2026
- CVE-2025-102338Monitor
kalcaddle kodbox editor.class.php fileSave path traversal
LowCVSS 2.1No exploitEPSS 0%kodcloud · kodboxSep 10, 2025
- CVE-2025-94148Monitor
kalcaddle kodbox Download from Link serverDownload server-side request forgery
LowCVSS 2.0No exploitEPSS 0%kodcloud · kodboxAug 25, 2025