Записи Rhymix
4 опубликованных записей вендора rhymix.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 25 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-918 Server-Side Request Forgery (SSRF)2
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
- CWE-922 Insecure Storage of Sensitive Information1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
4 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
36Наблюдать | CVE-2018-19601Эксплойта нет | Rhymix CMS 1.9.8.1 allows SSRF via an index.php?module=admin&act=dispModuleAdminFileBox SVG upload.rhymix · rhymix · CWE-918 | Критическая9,1 | — | 1,4 % | 3 янв. 2019 г. |
30Наблюдать | CVE-2025-45242Эксплойта нет | Rhymix v2.1.22 was discovered to contain an arbitrary file deletion vulnerability via the procFileAdminEditImage method in /file/file.admin.rhymix · rhymix · CWE-922 | Высокая7,7 | — | 0,4 % | 5 мая 2025 г. |
19Наблюдать | CVE-2018-19600Эксплойта нет | Rhymix CMS 1.9.8.1 allows XSS via an index.php?module=admin&act=dispModuleAdminFileBox SVG upload.rhymix · rhymix · CWE-79 | Средняя4,8 | — | 0,7 % | 3 янв. 2019 г. |
16Наблюдать | CVE-2024-55089Эксплойта нет | Rhymix before 2.1.24 is vulnerable to Server-Side Request Forgery (SSRF) in the background import data function because XML documents may corhymix · rhymix · CWE-918 | Средняя4,1 | — | 0,2 % | 18 дек. 2024 г. |
- CVE-2018-1960136Наблюдать
Rhymix CMS 1.9.8.1 allows SSRF via an index.php?module=admin&act=dispModuleAdminFileBox SVG upload.
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %rhymix · rhymix3 янв. 2019 г.
- CVE-2025-4524230Наблюдать
Rhymix v2.1.22 was discovered to contain an arbitrary file deletion vulnerability via the procFileAdminEditImage method in /file/file.admin.
ВысокаяCVSS 7,7Эксплойта нетEPSS 0 %rhymix · rhymix5 мая 2025 г.
- CVE-2018-1960019Наблюдать
Rhymix CMS 1.9.8.1 allows XSS via an index.php?module=admin&act=dispModuleAdminFileBox SVG upload.
СредняяCVSS 4,8Эксплойта нетEPSS 1 %rhymix · rhymix3 янв. 2019 г.
- CVE-2024-5508916Наблюдать
Rhymix before 2.1.24 is vulnerable to Server-Side Request Forgery (SSRF) in the background import data function because XML documents may co
СредняяCVSS 4,1Эксплойта нетEPSS 0 %rhymix · rhymix18 дек. 2024 г.