SIGB kayıtları
sigb üreticisine ait 23 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 8
- Düzeltme kaydı olan
- %4,3
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')8
- CWE-434 Unrestricted Upload of File with Dangerous Type3
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')3
- CWE-502 Deserialization of Untrusted Data2
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-601 URL Redirection to Untrusted Site ('Open Redirect')1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
23 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
45Planlayın | CVE-2023-24734İstismar yok | An arbitrary file upload vulnerability in the camera_upload.php component of PMB v7.4.6 allows attackers to execute arbitrary code via a crasigb · pmb · CWE-416 | Kritik9,8 | — | %20,7 | 6 Mar 2023 |
39İzleyin | CVE-2023-24736İstismar yok | PMB v7.4.6 was discovered to contain a remote code execution (RCE) vulnerability via the component /sauvegarde/restaure_act.php.sigb · pmb | Kritik9,8 | — | %1,6 | 6 Mar 2023 |
39İzleyin | CVE-2023-37177İstismar yok | SQL Injection vulnerability in PMB Services PMB v.7.4.7 and before allows a remote unauthenticated attacker to execute arbitrary code via thsigb · pmb · CWE-89 | Kritik9,8 | — | %1,1 | 21 Şub 2024 |
39İzleyin | CVE-2023-51828İstismar yok | A SQL Injection vulnerability in /admin/convert/export.class.php in PMB 7.4.7 and earlier versions allows remote unauthenticated attackers tsigb · pmb · CWE-89 | Kritik9,8 | — | %0,9 | 21 Şub 2024 |
39İzleyin | CVE-2023-52153İstismar yok | A SQL Injection vulnerability in /pmb/opac_css/includes/sessions.inc.php in PMB 7.4.7 and earlier allows remote unauthenticated attackers tosigb · pmb · CWE-89 | Kritik9,8 | — | %0,8 | 21 Şub 2024 |
39İzleyin | CVE-2024-26289İstismar yok | Remote Code Inclusion Vulnerability in Multiple PMB Versionssigb · pmb · CWE-502 | Kritik9,8 | — | %0,6 | 27 May 2024 |
39İzleyin | CVE-2025-0471İstismar yok | Unrestricted Upload of File with Dangerous Type vulnerability in PMB platformsigb · pmb · CWE-434 | Kritik9,8 | — | %0,6 | 16 Oca 2025 |
39İzleyin | CVE-2025-48744İstismar yok | In SIGB PMB before 8.0.1.2, attackers can achieve Local File Inclusion and remote code execution.sigb · pmb · CWE-22 | Kritik9,8 | — | %0,6 | 26 May 2025 |
39İzleyin | CVE-2025-61168İstismar yok | An issue in the cms_rest.php component of SIGB PMB v8.0.1.14 allows attackers to execute arbitrary code via unserializing an arbitrary file.sigb · pmb · CWE-502 | Kritik9,8 | — | %0,5 | 25 Kas 2025 |
39İzleyin | CVE-2025-48742İstismar yok | The installer in SIGB PMB before and fixed in v.8.0.1.2 allows remote code execution.sigb · pmb · CWE-306 | Kritik9,8 | — | %0,4 | 27 May 2025 |
39İzleyin | CVE-2025-48743İstismar yok | SIGB PMB before 8.0.1.2 allows SQL injection.sigb · pmb · CWE-89 | Kritik9,8 | — | %0,4 | 26 May 2025 |
37İzleyin | CVE-2023-53982İstismar yok | PMB 7.4.6 SQL Injection Vulnerability via Unsanitized Storage Parametersigb · pmb · CWE-89 | Kritik9,3 | — | %0,6 | 23 Ara 2025 |
34İzleyin | CVE-2023-46474Kavram kanıtı | File Upload vulnerability PMB v.7.4.8 allows a remote attacker to execute arbitrary code and escalate privileges via a crafted PHP file uplosigb · pmb · CWE-434 | Yüksek7,2 | — | %21,2 | 11 Oca 2024 |
30İzleyin | CVE-2023-38844İstismar yok | SQL injection vulnerability in PMB v.7.4.7 and earlier allows a remote attacker to execute arbitrary code via the thesaurus parameter in expsigb · pmb · CWE-89 | Yüksek7,5 | — | %0,9 | 21 Şub 2024 |
30İzleyin | CVE-2025-0472İstismar yok | Information exposure vulnerability in PMB platformsigb · pmb · CWE-200 | Yüksek7,5 | — | %0,5 | 16 Oca 2025 |
30İzleyin | CVE-2025-0473İstismar yok | Incomplete Cleanup vulnerability in PMB platformsigb · pmb · CWE-459 | Yüksek7,5 | — | %0,5 | 16 Oca 2025 |
28İzleyin | CVE-2023-52155İstismar yok | A SQL Injection vulnerability in /admin/sauvegarde/run.php in PMB 7.4.7 and earlier allows remote authenticated attackers to execute arbitrasigb · pmb · CWE-89 | Yüksek7,2 | — | %0,7 | 21 Şub 2024 |
28İzleyin | CVE-2023-52154İstismar yok | File Upload vulnerability in pmb/camera_upload.php in PMB 7.4.7 and earlier allows attackers to run arbitrary code via upload of crafted PHTsigb · pmb · CWE-434 | Yüksek7,2 | — | %0,7 | 21 Şub 2024 |
26İzleyin | CVE-2025-61167İstismar yok | SIGB PMB v8.0.1.14 was discovered to contain multiple SQL injection vulnerabilities in the /opac_css/ajax_selector.php component via the id sigb · pmb · CWE-89 | Orta6,5 | — | %0,2 | 25 Kas 2025 |
25İzleyin | CVE-2022-34328Kavram kanıtı | PMB 7.3.10 allows reflected XSS via the id parameter in an lvl=author_see request to index.php.sigb · pmb · CWE-79 | Orta6,1 | — | %2,4 | 23 Haz 2022 |
24İzleyin | CVE-2023-24737Kavram kanıtı | PMB v7.4.6 was discovered to contain a reflected cross-site scripting (XSS) vulnerability via the query parameter at /admin/convert/export_zsigb · pmb · CWE-79 | Orta6,1 | — | %1,2 | 6 Mar 2023 |
24İzleyin | CVE-2023-24733Kavram kanıtı | PMB v7.4.6 was discovered to contain a reflected cross-site scripting (XSS) vulnerability via the query parameter at /admin/convert/export_zsigb · pmb · CWE-79 | Orta6,1 | — | %1,2 | 6 Mar 2023 |
24İzleyin | CVE-2023-24735Kavram kanıtı | PMB v7.4.6 was discovered to contain an open redirect vulnerability via the component /opac_css/pmb.php.sigb · pmb · CWE-601 | Orta6,1 | — | %1,1 | 6 Mar 2023 |
- CVE-2023-2473445Planlayın
An arbitrary file upload vulnerability in the camera_upload.php component of PMB v7.4.6 allows attackers to execute arbitrary code via a cra
KritikCVSS 9,8İstismar yokEPSS %21sigb · pmb6 Mar 2023
- CVE-2023-2473639İzleyin
PMB v7.4.6 was discovered to contain a remote code execution (RCE) vulnerability via the component /sauvegarde/restaure_act.php.
KritikCVSS 9,8İstismar yokEPSS %2sigb · pmb6 Mar 2023
- CVE-2023-3717739İzleyin
SQL Injection vulnerability in PMB Services PMB v.7.4.7 and before allows a remote unauthenticated attacker to execute arbitrary code via th
KritikCVSS 9,8İstismar yokEPSS %1sigb · pmb21 Şub 2024
- CVE-2023-5182839İzleyin
A SQL Injection vulnerability in /admin/convert/export.class.php in PMB 7.4.7 and earlier versions allows remote unauthenticated attackers t
KritikCVSS 9,8İstismar yokEPSS %1sigb · pmb21 Şub 2024
- CVE-2023-5215339İzleyin
A SQL Injection vulnerability in /pmb/opac_css/includes/sessions.inc.php in PMB 7.4.7 and earlier allows remote unauthenticated attackers to
KritikCVSS 9,8İstismar yokEPSS %1sigb · pmb21 Şub 2024
- CVE-2024-2628939İzleyin
Remote Code Inclusion Vulnerability in Multiple PMB Versions
KritikCVSS 9,8İstismar yokEPSS %1sigb · pmb27 May 2024
- CVE-2025-047139İzleyin
Unrestricted Upload of File with Dangerous Type vulnerability in PMB platform
KritikCVSS 9,8İstismar yokEPSS %1sigb · pmb16 Oca 2025
- CVE-2025-4874439İzleyin
In SIGB PMB before 8.0.1.2, attackers can achieve Local File Inclusion and remote code execution.
KritikCVSS 9,8İstismar yokEPSS %1sigb · pmb26 May 2025
- CVE-2025-6116839İzleyin
An issue in the cms_rest.php component of SIGB PMB v8.0.1.14 allows attackers to execute arbitrary code via unserializing an arbitrary file.
KritikCVSS 9,8İstismar yokEPSS %0sigb · pmb25 Kas 2025
- CVE-2025-4874239İzleyin
The installer in SIGB PMB before and fixed in v.8.0.1.2 allows remote code execution.
KritikCVSS 9,8İstismar yokEPSS %0sigb · pmb27 May 2025
- CVE-2025-4874339İzleyin
SIGB PMB before 8.0.1.2 allows SQL injection.
KritikCVSS 9,8İstismar yokEPSS %0sigb · pmb26 May 2025
- CVE-2023-5398237İzleyin
PMB 7.4.6 SQL Injection Vulnerability via Unsanitized Storage Parameter
KritikCVSS 9,3İstismar yokEPSS %1sigb · pmb23 Ara 2025
- CVE-2023-4647434İzleyin
File Upload vulnerability PMB v.7.4.8 allows a remote attacker to execute arbitrary code and escalate privileges via a crafted PHP file uplo
YüksekCVSS 7,2Kavram kanıtıEPSS %21sigb · pmb11 Oca 2024
- CVE-2023-3884430İzleyin
SQL injection vulnerability in PMB v.7.4.7 and earlier allows a remote attacker to execute arbitrary code via the thesaurus parameter in exp
YüksekCVSS 7,5İstismar yokEPSS %1sigb · pmb21 Şub 2024
- CVE-2025-047230İzleyin
Information exposure vulnerability in PMB platform
YüksekCVSS 7,5İstismar yokEPSS %0sigb · pmb16 Oca 2025
- CVE-2025-047330İzleyin
Incomplete Cleanup vulnerability in PMB platform
YüksekCVSS 7,5İstismar yokEPSS %0sigb · pmb16 Oca 2025
- CVE-2023-5215528İzleyin
A SQL Injection vulnerability in /admin/sauvegarde/run.php in PMB 7.4.7 and earlier allows remote authenticated attackers to execute arbitra
YüksekCVSS 7,2İstismar yokEPSS %1sigb · pmb21 Şub 2024
- CVE-2023-5215428İzleyin
File Upload vulnerability in pmb/camera_upload.php in PMB 7.4.7 and earlier allows attackers to run arbitrary code via upload of crafted PHT
YüksekCVSS 7,2İstismar yokEPSS %1sigb · pmb21 Şub 2024
- CVE-2025-6116726İzleyin
SIGB PMB v8.0.1.14 was discovered to contain multiple SQL injection vulnerabilities in the /opac_css/ajax_selector.php component via the id
OrtaCVSS 6,5İstismar yokEPSS %0sigb · pmb25 Kas 2025
- CVE-2022-3432825İzleyin
PMB 7.3.10 allows reflected XSS via the id parameter in an lvl=author_see request to index.php.
OrtaCVSS 6,1Kavram kanıtıEPSS %2sigb · pmb23 Haz 2022
- CVE-2023-2473724İzleyin
PMB v7.4.6 was discovered to contain a reflected cross-site scripting (XSS) vulnerability via the query parameter at /admin/convert/export_z
OrtaCVSS 6,1Kavram kanıtıEPSS %1sigb · pmb6 Mar 2023
- CVE-2023-2473324İzleyin
PMB v7.4.6 was discovered to contain a reflected cross-site scripting (XSS) vulnerability via the query parameter at /admin/convert/export_z
OrtaCVSS 6,1Kavram kanıtıEPSS %1sigb · pmb6 Mar 2023
- CVE-2023-2473524İzleyin
PMB v7.4.6 was discovered to contain an open redirect vulnerability via the component /opac_css/pmb.php.
OrtaCVSS 6,1Kavram kanıtıEPSS %1sigb · pmb6 Mar 2023