Записи sem-cms
59 опубликованных записей вендора sem-cms.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 5
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')36
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')13
- CWE-434 Unrestricted Upload of File with Dangerous Type4
- CWE-74 Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')2
- CWE-284 Improper Access Control1
- CWE-352 Cross-Site Request Forgery (CSRF)1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
59 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2024-31012Эксплойта нет | An issue was discovered in SEMCMS v.4.8, allows remote attackers to execute arbitrary code, escalate privileges, and obtain sensitive informsem-cms · semcms · CWE-434 | Критическая9,8 | — | 1,2 % | 3 апр. 2024 г. |
39Наблюдать | CVE-2024-25422Proof of concept | SQL Injection vulnerability in SEMCMS v.4.8 allows a remote attacker to execute arbitrary code and obtain sensitive information via the SEMCsem-cms · semcms · CWE-89 | Критическая9,8 | — | 1,0 % | 28 февр. 2024 г. |
39Наблюдать | CVE-2020-18078Эксплойта нет | A vulnerability in /include/web_check.php of SEMCMS v3.8 allows attackers to reset the Administrator account's password.sem-cms · semcms | Критическая9,8 | — | 1,0 % | 17 дек. 2021 г. |
39Наблюдать | CVE-2020-18432Эксплойта нет | File Upload vulnerability in SEMCMS PHP 3.7 allows remote attackers to upload arbitrary files and gain escalated privileges.sem-cms · semcms · CWE-434 | Критическая9,8 | — | 0,9 % | 29 июн. 2023 г. |
39Наблюдать | CVE-2021-38729Эксплойта нет | SEMCMS SHOP v 1.1 is vulnerable to SQL Injection via Ant_Plist.php.sem-cms · semcms · CWE-89 | Критическая9,8 | — | 0,8 % | 28 окт. 2022 г. |
39Наблюдать | CVE-2021-38730Эксплойта нет | SEMCMS SHOP v 1.1 is vulnerable to SQL Injection via Ant_Info.php.sem-cms · semcms · CWE-89 | Критическая9,8 | — | 0,8 % | 28 окт. 2022 г. |
39Наблюдать | CVE-2021-38734Эксплойта нет | SEMCMS SHOP v 1.1 is vulnerable to SQL Injection via Ant_Menu.php.sem-cms · semcms · CWE-89 | Критическая9,8 | — | 0,8 % | 28 окт. 2022 г. |
39Наблюдать | CVE-2021-38737Эксплойта нет | SEMCMS v 1.1 is vulnerable to SQL Injection via Ant_Pro.php.sem-cms · semcms · CWE-89 | Критическая9,8 | — | 0,8 % | 28 окт. 2022 г. |
39Наблюдать | CVE-2021-38736Эксплойта нет | SEMCMS Shop V 1.1 is vulnerable to SQL Injection via Ant_Global.php.sem-cms · semcms · CWE-89 | Критическая9,8 | — | 0,8 % | 28 окт. 2022 г. |
39Наблюдать | CVE-2021-38732Эксплойта нет | SEMCMS SHOP v 1.1 is vulnerable to SQL via Ant_Message.php.sem-cms · semcms · CWE-89 | Критическая9,8 | — | 0,8 % | 28 окт. 2022 г. |
39Наблюдать | CVE-2021-38217Эксплойта нет | SEMCMS v 1.2 is vulnerable to SQL Injection via SEMCMS_User.php.sem-cms · semcms · CWE-89 | Критическая9,8 | — | 0,8 % | 28 окт. 2022 г. |
39Наблюдать | CVE-2023-30090Эксплойта нет | Semcms Shop v4.2 was discovered to contain an arbitrary file uplaod vulnerability via the component SEMCMS_Upfile.php.sem-cms · semcms · CWE-434 | Критическая9,8 | — | 0,8 % | 4 мая 2023 г. |
39Наблюдать | CVE-2024-30938Эксплойта нет | SQL Injection vulnerability in SEMCMS v.4.8 allows a remote attacker to obtain sensitive information via the ID parameter in the SEMCMS_Usersem-cms · semcms · CWE-89 | Критическая9,8 | — | 0,8 % | 18 апр. 2024 г. |
39Наблюдать | CVE-2023-31707Эксплойта нет | SEMCMS 1.5 is vulnerable to SQL Injection via Ant_Rponse.php.sem-cms · semcms · CWE-89 | Критическая9,8 | — | 0,8 % | 19 мая 2023 г. |
39Наблюдать | CVE-2022-2726Эксплойта нет | SEMCMS Ant_Check.php sql injectionsem-cms · semcms · CWE-89 | Критическая9,8 | — | 0,7 % | 9 авг. 2022 г. |
39Наблюдать | CVE-2021-38733Эксплойта нет | SEMCMS SHOP v 1.1 is vulnerable to SQL Injection via Ant_BlogCat.php.sem-cms · semcms · CWE-89 | Критическая9,8 | — | 0,7 % | 28 окт. 2022 г. |
39Наблюдать | CVE-2021-38731Эксплойта нет | SEMCMS SHOP v 1.1 is vulnerable to SQL Injection via Ant_Zekou.php.sem-cms · semcms · CWE-89 | Критическая9,8 | — | 0,7 % | 28 окт. 2022 г. |
39Наблюдать | CVE-2023-50563Эксплойта нет | Semcms v4.8 was discovered to contain a SQL injection vulnerability via the AID parameter at SEMCMS_Function.php.sem-cms · semcms · CWE-89 | Критическая9,8 | — | 0,6 % | 14 дек. 2023 г. |
39Наблюдать | CVE-2023-37647Эксплойта нет | SEMCMS v1.5 was discovered to contain a SQL injection vulnerability via the id parameter at /Ant_Suxin.php.sem-cms · semcms · CWE-89 | Критическая9,8 | — | 0,6 % | 31 июл. 2023 г. |
39Наблюдать | CVE-2024-46103Эксплойта нет | SEMCMS 4.8 is vulnerable to SQL Injection via SEMCMS_Main.php.sem-cms · semcms · CWE-94 | Критическая9,8 | — | 0,5 % | 20 сент. 2024 г. |
39Наблюдать | CVE-2025-25686Эксплойта нет | semcms <=5.0 is vulnerable to SQL Injection in SEMCMS_Fuction.php.sem-cms · semcms · CWE-89 | Критическая9,8 | — | 0,5 % | 27 мар. 2025 г. |
35Наблюдать | CVE-2018-18742Эксплойта нет | A CSRF issue was discovered in SEMCMS 3.4 via the admin/SEMCMS_User.php?Class=add&CF=user URI.sem-cms · semcms · CWE-352 | Высокая8,8 | — | 0,5 % | 29 окт. 2018 г. |
30Наблюдать | CVE-2020-18081Эксплойта нет | The checkuser function of SEMCMS 3.8 was discovered to contain a vulnerability which allows attackers to obtain the password in plaintext thsem-cms · semcms · CWE-89 | Высокая7,5 | — | 1,1 % | 17 дек. 2021 г. |
30Наблюдать | CVE-2023-48863Эксплойта нет | SEMCMS 3.9 is vulnerable to SQL Injection.sem-cms · semcms · CWE-89 | Высокая7,5 | — | 0,9 % | 4 дек. 2023 г. |
30Наблюдать | CVE-2024-31010Эксплойта нет | SQL injection vulnerability in SEMCMS v.4.8, allows a remote attacker to obtain sensitive information via the ID parameter in Banner.php.sem-cms · semcms · CWE-89 | Высокая7,5 | — | 0,8 % | 3 апр. 2024 г. |
- CVE-2024-3101239Наблюдать
An issue was discovered in SEMCMS v.4.8, allows remote attackers to execute arbitrary code, escalate privileges, and obtain sensitive inform
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %sem-cms · semcms3 апр. 2024 г.
- CVE-2024-2542239Наблюдать
SQL Injection vulnerability in SEMCMS v.4.8 allows a remote attacker to execute arbitrary code and obtain sensitive information via the SEMC
КритическаяCVSS 9,8Proof of conceptEPSS 1 %sem-cms · semcms28 февр. 2024 г.
- CVE-2020-1807839Наблюдать
A vulnerability in /include/web_check.php of SEMCMS v3.8 allows attackers to reset the Administrator account's password.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %sem-cms · semcms17 дек. 2021 г.
- CVE-2020-1843239Наблюдать
File Upload vulnerability in SEMCMS PHP 3.7 allows remote attackers to upload arbitrary files and gain escalated privileges.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %sem-cms · semcms29 июн. 2023 г.
- CVE-2021-3872939Наблюдать
SEMCMS SHOP v 1.1 is vulnerable to SQL Injection via Ant_Plist.php.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %sem-cms · semcms28 окт. 2022 г.
- CVE-2021-3873039Наблюдать
SEMCMS SHOP v 1.1 is vulnerable to SQL Injection via Ant_Info.php.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %sem-cms · semcms28 окт. 2022 г.
- CVE-2021-3873439Наблюдать
SEMCMS SHOP v 1.1 is vulnerable to SQL Injection via Ant_Menu.php.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %sem-cms · semcms28 окт. 2022 г.
- CVE-2021-3873739Наблюдать
SEMCMS v 1.1 is vulnerable to SQL Injection via Ant_Pro.php.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %sem-cms · semcms28 окт. 2022 г.
- CVE-2021-3873639Наблюдать
SEMCMS Shop V 1.1 is vulnerable to SQL Injection via Ant_Global.php.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %sem-cms · semcms28 окт. 2022 г.
- CVE-2021-3873239Наблюдать
SEMCMS SHOP v 1.1 is vulnerable to SQL via Ant_Message.php.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %sem-cms · semcms28 окт. 2022 г.
- CVE-2021-3821739Наблюдать
SEMCMS v 1.2 is vulnerable to SQL Injection via SEMCMS_User.php.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %sem-cms · semcms28 окт. 2022 г.
- CVE-2023-3009039Наблюдать
Semcms Shop v4.2 was discovered to contain an arbitrary file uplaod vulnerability via the component SEMCMS_Upfile.php.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %sem-cms · semcms4 мая 2023 г.
- CVE-2024-3093839Наблюдать
SQL Injection vulnerability in SEMCMS v.4.8 allows a remote attacker to obtain sensitive information via the ID parameter in the SEMCMS_User
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %sem-cms · semcms18 апр. 2024 г.
- CVE-2023-3170739Наблюдать
SEMCMS 1.5 is vulnerable to SQL Injection via Ant_Rponse.php.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %sem-cms · semcms19 мая 2023 г.
- CVE-2022-272639Наблюдать
SEMCMS Ant_Check.php sql injection
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %sem-cms · semcms9 авг. 2022 г.
- CVE-2021-3873339Наблюдать
SEMCMS SHOP v 1.1 is vulnerable to SQL Injection via Ant_BlogCat.php.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %sem-cms · semcms28 окт. 2022 г.
- CVE-2021-3873139Наблюдать
SEMCMS SHOP v 1.1 is vulnerable to SQL Injection via Ant_Zekou.php.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %sem-cms · semcms28 окт. 2022 г.
- CVE-2023-5056339Наблюдать
Semcms v4.8 was discovered to contain a SQL injection vulnerability via the AID parameter at SEMCMS_Function.php.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %sem-cms · semcms14 дек. 2023 г.
- CVE-2023-3764739Наблюдать
SEMCMS v1.5 was discovered to contain a SQL injection vulnerability via the id parameter at /Ant_Suxin.php.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %sem-cms · semcms31 июл. 2023 г.
- CVE-2024-4610339Наблюдать
SEMCMS 4.8 is vulnerable to SQL Injection via SEMCMS_Main.php.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %sem-cms · semcms20 сент. 2024 г.
- CVE-2025-2568639Наблюдать
semcms <=5.0 is vulnerable to SQL Injection in SEMCMS_Fuction.php.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %sem-cms · semcms27 мар. 2025 г.
- CVE-2018-1874235Наблюдать
A CSRF issue was discovered in SEMCMS 3.4 via the admin/SEMCMS_User.php?Class=add&CF=user URI.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %sem-cms · semcms29 окт. 2018 г.
- CVE-2020-1808130Наблюдать
The checkuser function of SEMCMS 3.8 was discovered to contain a vulnerability which allows attackers to obtain the password in plaintext th
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %sem-cms · semcms17 дек. 2021 г.
- CVE-2023-4886330Наблюдать
SEMCMS 3.9 is vulnerable to SQL Injection.
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %sem-cms · semcms4 дек. 2023 г.
- CVE-2024-3101030Наблюдать
SQL injection vulnerability in SEMCMS v.4.8, allows a remote attacker to obtain sensitive information via the ID parameter in Banner.php.
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %sem-cms · semcms3 апр. 2024 г.