PHPSUGAR kayıtları
phpsugar üreticisine ait 10 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 1
- Düzeltme kaydı olan
- %0
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')6
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')4
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWESaldırı profili
Tüm kayıtlar
10 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
40Planlayın | CVE-2017-15081Kavram kanıtı | In PHPSUGAR PHP Melody CMS 2.6.1, SQL Injection exists via the playlist parameter to playlists.php.phpsugar · php melody · CWE-89 | Kritik9,8 | — | %2,4 | 24 Eki 2017 |
40Planlayın | CVE-2018-5211Kavram kanıtı | PHP Melody version 2.7.1 suffer from SQL Injection Time-based attack on the page ajax.php with the parameter playlist.phpsugar · php melody · CWE-89 | Kritik9,8 | — | %1,9 | 9 Oca 2018 |
39İzleyin | CVE-2017-15579Kavram kanıtı | In PHPSUGAR PHP Melody before 2.7.3, SQL Injection exists via an aa_pages_per_page cookie in a playlist action to watch.php.phpsugar · php melody · CWE-89 | Kritik9,8 | — | %1,5 | 17 Eki 2017 |
35İzleyin | CVE-2017-15578Kavram kanıtı | In PHPSUGAR PHP Melody before 2.7.3, SQL Injection exists via the image parameter to admin/edit_category.php.phpsugar · php melody · CWE-89 | Yüksek8,8 | — | %1,3 | 17 Eki 2017 |
34İzleyin | CVE-2021-47915İstismar yok | PHP Melody 3.0 SQL Injection Vulnerability via Edit Video Parameterphpsugar · php melody · CWE-89 | Yüksek8,6 | — | %0,6 | 1 Şub 2026 |
30İzleyin | CVE-2009-2895Kavram kanıtı | SQL injection vulnerability in rss.php in Ultimate Regnow Affiliate (URA) 3.0 allows remote attackers to execute arbitrary SQL commands via phpsugar · ultimate regnow affiliate · CWE-89 | Yüksek7,5 | — | %0,9 | 20 Ağu 2009 |
24İzleyin | CVE-2017-15648İstismar yok | In PHPSUGAR PHP Melody before 2.7.3, page_manager.php has XSS via the page_title parameter.phpsugar · php melody · CWE-79 | Orta6,1 | — | %0,7 | 19 Eki 2017 |
20İzleyin | CVE-2021-47914İstismar yok | PHP Melody 3.0 Persistent XSS Vulnerability via Edit Video Parameterphpsugar · php melody · CWE-79 | Orta5,1 | — | %0,4 | 1 Şub 2026 |
20İzleyin | CVE-2021-47912İstismar yok | PHP Melody 3.0 Non-Persistent Cross-Site Scripting via Multiple Parametersphpsugar · php melody · CWE-79 | Orta5,1 | — | %0,3 | 1 Şub 2026 |
20İzleyin | CVE-2021-47913İstismar yok | PHP Melody 3.0 Persistent Cross-Site Scripting via Video Editorphpsugar · php melody · CWE-79 | Orta5,1 | — | %0,3 | 1 Şub 2026 |
- CVE-2017-1508140Planlayın
In PHPSUGAR PHP Melody CMS 2.6.1, SQL Injection exists via the playlist parameter to playlists.php.
KritikCVSS 9,8Kavram kanıtıEPSS %2phpsugar · php melody24 Eki 2017
- CVE-2018-521140Planlayın
PHP Melody version 2.7.1 suffer from SQL Injection Time-based attack on the page ajax.php with the parameter playlist.
KritikCVSS 9,8Kavram kanıtıEPSS %2phpsugar · php melody9 Oca 2018
- CVE-2017-1557939İzleyin
In PHPSUGAR PHP Melody before 2.7.3, SQL Injection exists via an aa_pages_per_page cookie in a playlist action to watch.php.
KritikCVSS 9,8Kavram kanıtıEPSS %1phpsugar · php melody17 Eki 2017
- CVE-2017-1557835İzleyin
In PHPSUGAR PHP Melody before 2.7.3, SQL Injection exists via the image parameter to admin/edit_category.php.
YüksekCVSS 8,8Kavram kanıtıEPSS %1phpsugar · php melody17 Eki 2017
- CVE-2021-4791534İzleyin
PHP Melody 3.0 SQL Injection Vulnerability via Edit Video Parameter
YüksekCVSS 8,6İstismar yokEPSS %1phpsugar · php melody1 Şub 2026
- CVE-2009-289530İzleyin
SQL injection vulnerability in rss.php in Ultimate Regnow Affiliate (URA) 3.0 allows remote attackers to execute arbitrary SQL commands via
YüksekCVSS 7,5Kavram kanıtıEPSS %1phpsugar · ultimate regnow affiliate20 Ağu 2009
- CVE-2017-1564824İzleyin
In PHPSUGAR PHP Melody before 2.7.3, page_manager.php has XSS via the page_title parameter.
OrtaCVSS 6,1İstismar yokEPSS %1phpsugar · php melody19 Eki 2017
- CVE-2021-4791420İzleyin
PHP Melody 3.0 Persistent XSS Vulnerability via Edit Video Parameter
OrtaCVSS 5,1İstismar yokEPSS %0phpsugar · php melody1 Şub 2026
- CVE-2021-4791220İzleyin
PHP Melody 3.0 Non-Persistent Cross-Site Scripting via Multiple Parameters
OrtaCVSS 5,1İstismar yokEPSS %0phpsugar · php melody1 Şub 2026
- CVE-2021-4791320İzleyin
PHP Melody 3.0 Persistent Cross-Site Scripting via Video Editor
OrtaCVSS 5,1İstismar yokEPSS %0phpsugar · php melody1 Şub 2026