lightcms project kayıtları
lightcms project üreticisine ait 6 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 3
- Düzeltme kaydı olan
- %0
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')4
- CWE-306 Missing Authentication for Critical Function1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWESaldırı profili
Tüm kayıtlar
6 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
40Planlayın | CVE-2021-27112İstismar yok | LightCMS v1.3.5 contains a remote code execution vulnerability in /app/Http/Controllers/Admin/NEditorController.php during the downloading olightcms project · lightcms | Kritik9,8 | — | %2,4 | 15 Nis 2021 |
39İzleyin | CVE-2023-27060İstismar yok | LightCMS v1.3.7 was discovered to contain a remote code execution (RCE) vulnerability via the image:make function.lightcms project · lightcms · CWE-306 | Kritik9,8 | — | %1,3 | 22 Mar 2023 |
24İzleyin | CVE-2026-29934İstismar yok | A reflected cross-site scripting (XSS) vulnerability in the /admin/menus component of Lightcms v2.0 allows attackers to execute arbitrary Jalightcms project · lightcms · CWE-79 | Orta6,1 | — | %0,3 | 26 Mar 2026 |
23İzleyin | CVE-2021-3355Kavram kanıtı | A stored-self XSS exists in LightCMS v1.3.4, allowing an attacker to execute HTML or JavaScript code in a vulnerable Title field to /admin/Slightcms project · lightcms · CWE-79 | Orta5,4 | — | %7,3 | 24 Şub 2021 |
21İzleyin | CVE-2024-22559İstismar yok | LightCMS v2.0 is vulnerable to Cross Site Scripting (XSS) in the Content Management - Articles field.lightcms project · lightcms · CWE-79 | Orta5,4 | — | %0,3 | 29 Oca 2024 |
19İzleyin | CVE-2022-33009İstismar yok | A stored cross-site scripting (XSS) vulnerability in LightCMS v1.3.11 allows attackers to execute arbitrary web scripts or HTML via uploadinlightcms project · lightcms · CWE-79 | Orta4,8 | — | %0,5 | 27 Haz 2022 |
- CVE-2021-2711240Planlayın
LightCMS v1.3.5 contains a remote code execution vulnerability in /app/Http/Controllers/Admin/NEditorController.php during the downloading o
KritikCVSS 9,8İstismar yokEPSS %2lightcms project · lightcms15 Nis 2021
- CVE-2023-2706039İzleyin
LightCMS v1.3.7 was discovered to contain a remote code execution (RCE) vulnerability via the image:make function.
KritikCVSS 9,8İstismar yokEPSS %1lightcms project · lightcms22 Mar 2023
- CVE-2026-2993424İzleyin
A reflected cross-site scripting (XSS) vulnerability in the /admin/menus component of Lightcms v2.0 allows attackers to execute arbitrary Ja
OrtaCVSS 6,1İstismar yokEPSS %0lightcms project · lightcms26 Mar 2026
- CVE-2021-335523İzleyin
A stored-self XSS exists in LightCMS v1.3.4, allowing an attacker to execute HTML or JavaScript code in a vulnerable Title field to /admin/S
OrtaCVSS 5,4Kavram kanıtıEPSS %7lightcms project · lightcms24 Şub 2021
- CVE-2024-2255921İzleyin
LightCMS v2.0 is vulnerable to Cross Site Scripting (XSS) in the Content Management - Articles field.
OrtaCVSS 5,4İstismar yokEPSS %0lightcms project · lightcms29 Oca 2024
- CVE-2022-3300919İzleyin
A stored cross-site scripting (XSS) vulnerability in LightCMS v1.3.11 allows attackers to execute arbitrary web scripts or HTML via uploadin
OrtaCVSS 4,8İstismar yokEPSS %1lightcms project · lightcms27 Haz 2022