Перейти к содержимому
Noroxi

Записи seeddms

33 опубликованных записей вендора seeddms.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
3
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

33 записей
  • CVE-2022-44938
    39Наблюдать

    Weak reset token generation in SeedDMS v6.0.20 and v5.1.7 allows attackers to execute a full account takeover via a brute force attack.

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    seeddms · seeddms8 дек. 2022 г.

  • CVE-2018-12941
    36Наблюдать

    This vulnerability allows remote attackers to execute arbitrary code in SeedDMS (formerly LetoDMS and MyDMS) before 5.1.8 by adding a system

    ВысокаяCVSS 8,8Эксплойта нетEPSS 4 %

    seeddms · seeddms31 июл. 2018 г.

  • CVE-2018-12940
    36Наблюдать

    Unrestricted file upload vulnerability in "op/op.UploadChunks.php" in SeedDMS (formerly LetoDMS and MyDMS) before 5.1.8 allows remote attack

    ВысокаяCVSS 8,8Эксплойта нетEPSS 3 %

    seeddms · seeddms31 июл. 2018 г.

  • CVE-2018-12942
    35Наблюдать

    SQL injection vulnerability in the "Users management" functionality in SeedDMS (formerly LetoDMS and MyDMS) before 5.1.8 allows authenticate

    ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %

    seeddms · seeddms31 июл. 2018 г.

  • CVE-2021-33223
    35Наблюдать

    An issue discovered in SeedDMS 6.0.15 allows an attacker to escalate privileges via the userid and role parameters in the out.UsrMgr.php fil

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    seeddms · seeddms6 июн. 2023 г.

  • CVE-2019-12744
    34Наблюдать

    SeedDMS before 5.1.11 allows Remote Command Execution (RCE) because of unvalidated file upload of PHP scripts, a different vulnerability tha

    ВысокаяCVSS 7,5Proof of conceptEPSS 12 %

    seeddms · seeddms20 июн. 2019 г.

  • CVE-2025-45752
    28Наблюдать

    A vulnerability in SeedDMS 6.0.32 allows an attacker with admin privileges to execute arbitrary PHP code by exploiting the zip import functi

    ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %

    seeddms · seeddms21 мая 2025 г.

  • CVE-2014-2279
    27Наблюдать

    Multiple directory traversal vulnerabilities in SeedDMS (formerly LetoDMS and MyDMS) before 4.3.4 allow (1) remote authenticated users with

    СредняяCVSS 6,4Эксплойта нетEPSS 5 %

    seeddms · seeddms17 окт. 2014 г.

  • CVE-2018-12939
    27Наблюдать

    A directory traversal flaw in SeedDMS (formerly LetoDMS and MyDMS) before 5.1.8 allows an authenticated attacker to write to (or potentially

    СредняяCVSS 6,5Эксплойта нетEPSS 2 %

    seeddms · seeddms31 июл. 2018 г.

  • CVE-2022-28478
    26Наблюдать

    SeedDMS 6.0.17 and 5.1.24 are vulnerable to Directory Traversal.

    СредняяCVSS 6,5Эксплойта нетEPSS 2 %

    seeddms · seeddms6 июн. 2022 г.

  • CVE-2019-12801
    25Наблюдать

    out/out.GroupMgr.php in SeedDMS 5.1.11 has Stored XSS by making a new group with a JavaScript payload as the "GROUP" Name.

    СредняяCVSS 6,1Proof of conceptEPSS 2 %

    seeddms · seeddms17 июн. 2019 г.

  • CVE-2018-12943
    24Наблюдать

    Cross-Site Scripting (XSS) vulnerability in every page that includes the "action" URL parameter in SeedDMS (formerly LetoDMS and MyDMS) befo

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    seeddms · seeddms31 июл. 2018 г.

  • CVE-2018-12944
    24Наблюдать

    Persistent Cross-Site Scripting (XSS) vulnerability in the "Categories" feature in SeedDMS (formerly LetoDMS and MyDMS) before 5.1.8 allows

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    seeddms · seeddms31 июл. 2018 г.

  • CVE-2019-12932
    24Наблюдать

    A stored XSS vulnerability was found in SeedDMS 5.1.11 due to poorly escaping the search result in the autocomplete search form placed in th

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    seeddms · seeddms28 июн. 2019 г.

  • CVE-2020-23048
    24Наблюдать

    SeedDMS Content Management System v6.0.7 contains a persistent cross-site scripting (XSS) vulnerability in the component AddEvent.php via th

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    seeddms · seeddms22 окт. 2021 г.

  • CVE-2020-28727
    24Наблюдать

    Cross-site scripting (XSS) exists in SeedDMS 6.0.13 via the folderid parameter to views/bootstrap/class.DropFolderChooser.php.

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    seeddms · seeddms7 дек. 2020 г.

  • CVE-2020-28726
    24Наблюдать

    Open redirect in SeedDMS 6.0.13 via the dropfolderfileform1 parameter to out/out.AddDocument.php.

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    seeddms · seeddms24 нояб. 2020 г.

  • CVE-2021-45408
    24Наблюдать

    Open Redirect vulnerability exists in SeedDMS 6.0.15 in out.Login.php, which llows remote malicious users to redirect users to malicious sit

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    seeddms · seeddms4 февр. 2022 г.

  • CVE-2021-39425
    24Наблюдать

    SeedDMS v6.0.15 was discovered to contain an open redirect vulnerability.

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    seeddms · seeddms20 июл. 2023 г.

  • CVE-2021-39421
    24Наблюдать

    A cross-site scripting (XSS) vulnerability in SeedDMS v6.0.15 allows attackers to execute arbitrary web scripts or HTML via a crafted payloa

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    seeddms · seeddms24 июл. 2023 г.

  • CVE-2019-12745
    22Наблюдать

    out/out.UsrMgr.php in SeedDMS before 5.1.11 allows Stored Cross-Site Scripting (XSS) via the name field.

    СредняяCVSS 5,4Proof of conceptEPSS 3 %

    seeddms · seeddms20 июн. 2019 г.

  • CVE-2014-2278
    21Наблюдать

    Unrestricted file upload vulnerability in op/op.AddFile2.php in SeedDMS (formerly LetoDMS and MyDMS) before 4.3.4 allows remote attackers to

    СредняяCVSS 5,1Эксплойта нетEPSS 4 %

    seeddms · seeddms17 окт. 2014 г.

  • CVE-2022-28051
    21Наблюдать

    The "Add category" functionality inside the "Global Keywords" menu in "SeedDMS" version 6.0.18 and 5.1.25, is prone to stored XSS which allo

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    seeddms · seeddms6 июн. 2022 г.

  • CVE-2025-25461
    21Наблюдать

    A Stored Cross-Site Scripting (XSS) vulnerability exists in SeedDMS 6.0.29.

    СредняяCVSS 5,4Proof of conceptEPSS 1 %

    seeddms · seeddms28 февр. 2025 г.

  • CVE-2024-46409
    21Наблюдать

    A stored cross-site scripting (XSS) vulnerability in SeedDMS v6.0.28 allows attackers to execute arbitrary web scripts or HTML via injecting

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    seeddms · seeddms4 окт. 2024 г.