Записи pligg
44 опубликованных записей вендора pligg.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 11
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-352 Cross-Site Request Forgery (CSRF)18
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')12
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')7
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')2
- CWE-434 Unrestricted Upload of File with Dangerous Type1
- CWE-255 Credentials Management Errors1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
44 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2023-37677Эксплойта нет | Pligg CMS v2.0.2 (also known as Kliqqi) was discovered to contain a remote code execution (RCE) vulnerability in the component admin_editor.pligg · pligg cms · CWE-434 | Критическая9,8 | — | 1,3 % | 25 июл. 2023 г. |
39Наблюдать | CVE-2022-34955Эксплойта нет | Pligg CMS v2.0.2 was discovered to contain a time-based SQL injection vulnerability via the page_size parameter at load_data_for_topusers.phpligg · pligg cms · CWE-89 | Критическая9,8 | — | 0,9 % | 1 авг. 2022 г. |
39Наблюдать | CVE-2022-34956Эксплойта нет | Pligg CMS v2.0.2 was discovered to contain a time-based SQL injection vulnerability via the page_size parameter at load_data_for_groups.php.pligg · pligg cms · CWE-89 | Критическая9,8 | — | 0,9 % | 1 авг. 2022 г. |
35Наблюдать | CVE-2024-42607Эксплойта нет | Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/admin_backup.php?dobackup=databasepligg · pligg cms · CWE-352 | Высокая8,8 | — | 0,3 % | 20 авг. 2024 г. |
35Наблюдать | CVE-2024-42617Эксплойта нет | Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/admin_config.php?action=save&var_id=pligg · pligg cms · CWE-352 | Высокая8,8 | — | 0,3 % | 20 авг. 2024 г. |
35Наблюдать | CVE-2024-42616Эксплойта нет | Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/admin_widgets.php?action=remove&widgpligg · pligg cms · CWE-352 | Высокая8,8 | — | 0,3 % | 20 авг. 2024 г. |
35Наблюдать | CVE-2024-42613Эксплойта нет | Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/admin_widgets.php?action=install&widpligg · pligg cms · CWE-352 | Высокая8,8 | — | 0,3 % | 20 авг. 2024 г. |
35Наблюдать | CVE-2024-42604Эксплойта нет | Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/admin_group.php?mode=delete&group_idpligg · pligg cms · CWE-352 | Высокая8,8 | — | 0,3 % | 20 авг. 2024 г. |
35Наблюдать | CVE-2024-42618Эксплойта нет | Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /module.php?module=karmapligg · pligg cms · CWE-352 | Высокая8,8 | — | 0,3 % | 20 авг. 2024 г. |
35Наблюдать | CVE-2024-42611Эксплойта нет | Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) via admin/admin_page.php?link_id=1&mode=deletepligg · pligg cms · CWE-352 | Высокая8,8 | — | 0,3 % | 20 авг. 2024 г. |
35Наблюдать | CVE-2024-42610Эксплойта нет | Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/admin_backup.php?dobackup=filespligg · pligg cms · CWE-352 | Высокая8,8 | — | 0,3 % | 20 авг. 2024 г. |
35Наблюдать | CVE-2024-42621Эксплойта нет | Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/admin_editor.phppligg · pligg cms · CWE-352 | Высокая8,8 | — | 0,3 % | 20 авг. 2024 г. |
35Наблюдать | CVE-2024-42608Эксплойта нет | Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/submit_page.php.pligg · pligg cms · CWE-352 | Высокая8,8 | — | 0,3 % | 20 авг. 2024 г. |
35Наблюдать | CVE-2024-42612Эксплойта нет | Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/domain_management.php?whitelist_addpligg · pligg cms · CWE-352 | Высокая8,8 | — | 0,3 % | 20 авг. 2024 г. |
35Наблюдать | CVE-2024-42619Эксплойта нет | Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/domain_management.php?id=0&list=whitpligg · pligg cms · CWE-352 | Высокая8,8 | — | 0,3 % | 20 авг. 2024 г. |
35Наблюдать | CVE-2024-42605Эксплойта нет | Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/edit_page.php?link_id=1pligg · pligg cms · CWE-352 | Высокая8,8 | — | 0,2 % | 20 авг. 2024 г. |
35Наблюдать | CVE-2024-42609Эксплойта нет | Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/admin_backup.php?dobackup=avatarspligg · pligg cms · CWE-352 | Высокая8,8 | — | 0,2 % | 20 авг. 2024 г. |
35Наблюдать | CVE-2024-42606Эксплойта нет | Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/admin_log.php?clear=1pligg · pligg cms · CWE-352 | Высокая8,8 | — | 0,2 % | 20 авг. 2024 г. |
35Наблюдать | CVE-2024-42603Эксплойта нет | Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/admin_backup.php?dobackup=clearallpligg · pligg cms · CWE-352 | Высокая8,8 | — | 0,2 % | 20 авг. 2024 г. |
33Наблюдать | CVE-2008-7090Proof of concept | Multiple directory traversal vulnerabilities in Pligg 9.9 and earlier allow remote attackers to (1) determine the existence of arbitrary filpligg · pligg cms · CWE-22 | Высокая7,8 | — | 8,3 % | 26 авг. 2009 г. |
31Наблюдать | CVE-2012-2937Эксплойта нет | Multiple SQL injection vulnerabilities in Pligg CMS before 1.2.2 allow remote attackers to execute arbitrary SQL commands via the (1) list ppligg · pligg cms · CWE-89 | Высокая7,5 | — | 2,5 % | 27 мая 2012 г. |
31Наблюдать | CVE-2014-9096Proof of concept | Multiple SQL injection vulnerabilities in recover.php in Pligg CMS 2.0.1 and earlier allow remote attackers to execute arbitrary SQL commandpligg · pligg cms · CWE-89 | Высокая7,5 | — | 2,4 % | 26 нояб. 2014 г. |
31Наблюдать | CVE-2007-5579Proof of concept | login.php in Pligg CMS 9.5 uses a guessable confirmation code when resetting a forgotten password, which allows remote attackers with knowlepligg · pligg cms · CWE-255 | Высокая7,5 | — | 2,4 % | 18 окт. 2007 г. |
31Наблюдать | CVE-2008-7091Proof of concept | Multiple SQL injection vulnerabilities in Pligg 9.9 and earlier allow remote attackers to execute arbitrary SQL commands via the (1) id parapligg · pligg cms · CWE-89 | Высокая7,5 | — | 2,1 % | 26 авг. 2009 г. |
31Наблюдать | CVE-2008-5739Proof of concept | SQL injection vulnerability in evb/check_url.php in Pligg CMS 9.9.5 Beta allows remote attackers to execute arbitrary SQL commands via the upligg · pligg cms · CWE-89 | Высокая7,5 | — | 2,1 % | 26 дек. 2008 г. |
- CVE-2023-3767739Наблюдать
Pligg CMS v2.0.2 (also known as Kliqqi) was discovered to contain a remote code execution (RCE) vulnerability in the component admin_editor.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %pligg · pligg cms25 июл. 2023 г.
- CVE-2022-3495539Наблюдать
Pligg CMS v2.0.2 was discovered to contain a time-based SQL injection vulnerability via the page_size parameter at load_data_for_topusers.ph
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %pligg · pligg cms1 авг. 2022 г.
- CVE-2022-3495639Наблюдать
Pligg CMS v2.0.2 was discovered to contain a time-based SQL injection vulnerability via the page_size parameter at load_data_for_groups.php.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %pligg · pligg cms1 авг. 2022 г.
- CVE-2024-4260735Наблюдать
Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/admin_backup.php?dobackup=database
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %pligg · pligg cms20 авг. 2024 г.
- CVE-2024-4261735Наблюдать
Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/admin_config.php?action=save&var_id=
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %pligg · pligg cms20 авг. 2024 г.
- CVE-2024-4261635Наблюдать
Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/admin_widgets.php?action=remove&widg
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %pligg · pligg cms20 авг. 2024 г.
- CVE-2024-4261335Наблюдать
Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/admin_widgets.php?action=install&wid
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %pligg · pligg cms20 авг. 2024 г.
- CVE-2024-4260435Наблюдать
Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/admin_group.php?mode=delete&group_id
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %pligg · pligg cms20 авг. 2024 г.
- CVE-2024-4261835Наблюдать
Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /module.php?module=karma
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %pligg · pligg cms20 авг. 2024 г.
- CVE-2024-4261135Наблюдать
Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) via admin/admin_page.php?link_id=1&mode=delete
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %pligg · pligg cms20 авг. 2024 г.
- CVE-2024-4261035Наблюдать
Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/admin_backup.php?dobackup=files
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %pligg · pligg cms20 авг. 2024 г.
- CVE-2024-4262135Наблюдать
Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/admin_editor.php
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %pligg · pligg cms20 авг. 2024 г.
- CVE-2024-4260835Наблюдать
Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/submit_page.php.
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %pligg · pligg cms20 авг. 2024 г.
- CVE-2024-4261235Наблюдать
Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/domain_management.php?whitelist_add
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %pligg · pligg cms20 авг. 2024 г.
- CVE-2024-4261935Наблюдать
Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/domain_management.php?id=0&list=whit
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %pligg · pligg cms20 авг. 2024 г.
- CVE-2024-4260535Наблюдать
Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/edit_page.php?link_id=1
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %pligg · pligg cms20 авг. 2024 г.
- CVE-2024-4260935Наблюдать
Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/admin_backup.php?dobackup=avatars
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %pligg · pligg cms20 авг. 2024 г.
- CVE-2024-4260635Наблюдать
Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/admin_log.php?clear=1
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %pligg · pligg cms20 авг. 2024 г.
- CVE-2024-4260335Наблюдать
Pligg CMS v2.0.2 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/admin_backup.php?dobackup=clearall
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %pligg · pligg cms20 авг. 2024 г.
- CVE-2008-709033Наблюдать
Multiple directory traversal vulnerabilities in Pligg 9.9 and earlier allow remote attackers to (1) determine the existence of arbitrary fil
ВысокаяCVSS 7,8Proof of conceptEPSS 8 %pligg · pligg cms26 авг. 2009 г.
- CVE-2012-293731Наблюдать
Multiple SQL injection vulnerabilities in Pligg CMS before 1.2.2 allow remote attackers to execute arbitrary SQL commands via the (1) list p
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %pligg · pligg cms27 мая 2012 г.
- CVE-2014-909631Наблюдать
Multiple SQL injection vulnerabilities in recover.php in Pligg CMS 2.0.1 and earlier allow remote attackers to execute arbitrary SQL command
ВысокаяCVSS 7,5Proof of conceptEPSS 2 %pligg · pligg cms26 нояб. 2014 г.
- CVE-2007-557931Наблюдать
login.php in Pligg CMS 9.5 uses a guessable confirmation code when resetting a forgotten password, which allows remote attackers with knowle
ВысокаяCVSS 7,5Proof of conceptEPSS 2 %pligg · pligg cms18 окт. 2007 г.
- CVE-2008-709131Наблюдать
Multiple SQL injection vulnerabilities in Pligg 9.9 and earlier allow remote attackers to execute arbitrary SQL commands via the (1) id para
ВысокаяCVSS 7,5Proof of conceptEPSS 2 %pligg · pligg cms26 авг. 2009 г.
- CVE-2008-573931Наблюдать
SQL injection vulnerability in evb/check_url.php in Pligg CMS 9.9.5 Beta allows remote attackers to execute arbitrary SQL commands via the u
ВысокаяCVSS 7,5Proof of conceptEPSS 2 %pligg · pligg cms26 дек. 2008 г.