Записи omeka
11 опубликованных записей вендора omeka.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 9,1 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')6
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-434 Unrestricted Upload of File with Dangerous Type1
- CWE-612 Improper Authorization of Index Containing Sensitive Information1
- CWE-74 Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')1
- CWE-918 Server-Side Request Forgery (SSRF)1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
11 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
35Наблюдать | CVE-2023-4159Эксплойта нет | Unrestricted Upload of File with Dangerous Type in omeka/omeka-someka · omeka s · CWE-434 | Высокая8,8 | — | 1,0 % | 4 авг. 2023 г. |
28Наблюдать | CVE-2014-5100Proof of concept | Multiple cross-site request forgery (CSRF) vulnerabilities in Omeka before 2.2.1 allow remote attackers to hijack the authentication of admiomeka · omeka · CWE-352 | Средняя6,8 | — | 2,5 % | 25 июл. 2014 г. |
26Наблюдать | CVE-2023-4560Эксплойта нет | Improper Authorization of Index Containing Sensitive Information in omeka/omeka-someka · omeka s · CWE-612 | Средняя6,5 | — | 0,7 % | 27 авг. 2023 г. |
24Наблюдать | CVE-2021-26799Эксплойта нет | Cross Site Scripting (XSS) vulnerability in admin/files/edit in Omeka Classic <=2.7 allows remote attackers to inject arbitrary web script oomeka · omeka · CWE-79 | Средняя6,1 | — | 1,0 % | 23 июл. 2021 г. |
24Наблюдать | CVE-2018-13423Эксплойта нет | admin/themes/default/items/tag-form.php in Omeka before 2.6.1 allows XSS by adding or editing a tag.omeka · omeka · CWE-79 | Средняя6,1 | — | 0,9 % | 7 июл. 2018 г. |
21Наблюдать | CVE-2023-4158Эксплойта нет | Cross-site Scripting (XSS) - Stored in omeka/omeka-someka · omeka s · CWE-79 | Средняя5,4 | — | 0,5 % | 4 авг. 2023 г. |
19Наблюдать | CVE-2023-3981Эксплойта нет | Server-Side Request Forgery (SSRF) in omeka/omeka-someka · omeka · CWE-918 | Средняя4,9 | — | 0,7 % | 27 июл. 2023 г. |
19Наблюдать | CVE-2023-4561Эксплойта нет | Cross-site Scripting (XSS) - Stored in omeka/omeka-someka · omeka s · CWE-79 | Средняя4,8 | — | 0,5 % | 27 авг. 2023 г. |
19Наблюдать | CVE-2023-4157Эксплойта нет | Improper Neutralization of Special Elements in Output Used by a Downstream Component in omeka/omeka-someka · omeka s · CWE-74 | Средняя4,8 | — | 0,5 % | 4 авг. 2023 г. |
19Наблюдать | CVE-2023-3982Эксплойта нет | Cross-site Scripting (XSS) - Stored in omeka/omeka-someka · omeka · CWE-79 | Средняя4,8 | — | 0,5 % | 27 июл. 2023 г. |
19Наблюдать | CVE-2023-3980Эксплойта нет | Cross-site Scripting (XSS) - Stored in omeka/omeka-someka · omeka · CWE-79 | Средняя4,8 | — | 0,5 % | 27 июл. 2023 г. |
- CVE-2023-415935Наблюдать
Unrestricted Upload of File with Dangerous Type in omeka/omeka-s
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %omeka · omeka s4 авг. 2023 г.
- CVE-2014-510028Наблюдать
Multiple cross-site request forgery (CSRF) vulnerabilities in Omeka before 2.2.1 allow remote attackers to hijack the authentication of admi
СредняяCVSS 6,8Proof of conceptEPSS 2 %omeka · omeka25 июл. 2014 г.
- CVE-2023-456026Наблюдать
Improper Authorization of Index Containing Sensitive Information in omeka/omeka-s
СредняяCVSS 6,5Эксплойта нетEPSS 1 %omeka · omeka s27 авг. 2023 г.
- CVE-2021-2679924Наблюдать
Cross Site Scripting (XSS) vulnerability in admin/files/edit in Omeka Classic <=2.7 allows remote attackers to inject arbitrary web script o
СредняяCVSS 6,1Эксплойта нетEPSS 1 %omeka · omeka23 июл. 2021 г.
- CVE-2018-1342324Наблюдать
admin/themes/default/items/tag-form.php in Omeka before 2.6.1 allows XSS by adding or editing a tag.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %omeka · omeka7 июл. 2018 г.
- CVE-2023-415821Наблюдать
Cross-site Scripting (XSS) - Stored in omeka/omeka-s
СредняяCVSS 5,4Эксплойта нетEPSS 0 %omeka · omeka s4 авг. 2023 г.
- CVE-2023-398119Наблюдать
Server-Side Request Forgery (SSRF) in omeka/omeka-s
СредняяCVSS 4,9Эксплойта нетEPSS 1 %omeka · omeka27 июл. 2023 г.
- CVE-2023-456119Наблюдать
Cross-site Scripting (XSS) - Stored in omeka/omeka-s
СредняяCVSS 4,8Эксплойта нетEPSS 1 %omeka · omeka s27 авг. 2023 г.
- CVE-2023-415719Наблюдать
Improper Neutralization of Special Elements in Output Used by a Downstream Component in omeka/omeka-s
СредняяCVSS 4,8Эксплойта нетEPSS 1 %omeka · omeka s4 авг. 2023 г.
- CVE-2023-398219Наблюдать
Cross-site Scripting (XSS) - Stored in omeka/omeka-s
СредняяCVSS 4,8Эксплойта нетEPSS 0 %omeka · omeka27 июл. 2023 г.
- CVE-2023-398019Наблюдать
Cross-site Scripting (XSS) - Stored in omeka/omeka-s
СредняяCVSS 4,8Эксплойта нетEPSS 0 %omeka · omeka27 июл. 2023 г.