Записи pixelimity
7 опубликованных записей вендора pixelimity.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')4
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-74 Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
7 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
35Наблюдать | CVE-2022-28590Proof of concept | A Remote Code Execution (RCE) vulnerability exists in Pixelimity 1.0 via admin/admin-ajax.php?action=install_theme.pixelimity · pixelimity | Высокая7,2 | — | 23,8 % | 3 мая 2022 г. |
28Наблюдать | CVE-2020-23522Proof of concept | Pixelimity 1.0 has cross-site request forgery via the admin/setting.php data [Password] parameter.pixelimity · pixelimity · CWE-352 | Средняя6,8 | — | 2,0 % | 19 янв. 2021 г. |
20Наблюдать | CVE-2025-5206Эксплойта нет | Pixelimity Installation index.php sql injectionpixelimity · pixelimity · CWE-74 | Средняя5,1 | — | 0,4 % | 26 мая 2025 г. |
19Наблюдать | CVE-2018-19919Эксплойта нет | Pixelimity 1.0 has Persistent XSS via the admin/portfolio.php data[title] parameter, as demonstrated by a crafted onload attribute of an SVGpixelimity · pixelimity · CWE-79 | Средняя4,8 | — | 0,7 % | 6 дек. 2018 г. |
19Наблюдать | CVE-2022-28589Эксплойта нет | A stored cross-site scripting (XSS) vulnerability in Pixelimity 1.0 allows attackers to execute arbitrary web scripts or HTML via the Title pixelimity · pixelimity · CWE-79 | Средняя4,8 | — | 0,6 % | 3 мая 2022 г. |
19Наблюдать | CVE-2021-42866Эксплойта нет | A Cross Site Scripting vulnerabilty exists in Pixelimity 1.0 via the Site Description field in pixelimity/admin/setting.phppixelimity · pixelimity · CWE-79 | Средняя4,8 | — | 0,6 % | 31 мар. 2022 г. |
19Наблюдать | CVE-2021-29056Эксплойта нет | Cross Site Scripting (XSS) vulnerability exists in Pixelimity 1.0 via the HTTP POST parameter to admin/setting.php.pixelimity · pixelimity · CWE-79 | Средняя4,8 | — | 0,5 % | 17 авг. 2021 г. |
- CVE-2022-2859035Наблюдать
A Remote Code Execution (RCE) vulnerability exists in Pixelimity 1.0 via admin/admin-ajax.php?action=install_theme.
ВысокаяCVSS 7,2Proof of conceptEPSS 24 %pixelimity · pixelimity3 мая 2022 г.
- CVE-2020-2352228Наблюдать
Pixelimity 1.0 has cross-site request forgery via the admin/setting.php data [Password] parameter.
СредняяCVSS 6,8Proof of conceptEPSS 2 %pixelimity · pixelimity19 янв. 2021 г.
- CVE-2025-520620Наблюдать
Pixelimity Installation index.php sql injection
СредняяCVSS 5,1Эксплойта нетEPSS 0 %pixelimity · pixelimity26 мая 2025 г.
- CVE-2018-1991919Наблюдать
Pixelimity 1.0 has Persistent XSS via the admin/portfolio.php data[title] parameter, as demonstrated by a crafted onload attribute of an SVG
СредняяCVSS 4,8Эксплойта нетEPSS 1 %pixelimity · pixelimity6 дек. 2018 г.
- CVE-2022-2858919Наблюдать
A stored cross-site scripting (XSS) vulnerability in Pixelimity 1.0 allows attackers to execute arbitrary web scripts or HTML via the Title
СредняяCVSS 4,8Эксплойта нетEPSS 1 %pixelimity · pixelimity3 мая 2022 г.
- CVE-2021-4286619Наблюдать
A Cross Site Scripting vulnerabilty exists in Pixelimity 1.0 via the Site Description field in pixelimity/admin/setting.php
СредняяCVSS 4,8Эксплойта нетEPSS 1 %pixelimity · pixelimity31 мар. 2022 г.
- CVE-2021-2905619Наблюдать
Cross Site Scripting (XSS) vulnerability exists in Pixelimity 1.0 via the HTTP POST parameter to admin/setting.php.
СредняяCVSS 4,8Эксплойта нетEPSS 1 %pixelimity · pixelimity17 авг. 2021 г.