Перейти к содержимому
Noroxi

Записи SocialEngine

8 опубликованных записей вендора socialengine.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
3
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

  1. 20
  2. 26

Столбик: всего · тёмная часть: CISA KEV.

Все записи

8 записей
  • CVE-2026-41460
    37Наблюдать

    SocialEngine <= 7.8.0 SQL Injection via activity/index/get-memberall

    КритическаяCVSS 9,3Эксплойта нетEPSS 1 %

    socialengine · socialengine23 апр. 2026 г.

  • CVE-2008-6121
    30Наблюдать

    CRLF injection vulnerability in SocialEngine (SE) 2.7 and earlier allows remote attackers to inject arbitrary HTTP headers and conduct HTTP

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    socialengine · socialengine11 февр. 2009 г.

  • CVE-2008-6120
    30Наблюдать

    SQL injection vulnerability in profile_comments.php in SocialEngine (SE) 2.7 and earlier allows remote attackers to execute arbitrary SQL co

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    socialengine · socialengine11 февр. 2009 г.

  • CVE-2013-4898
    27Наблюдать

    Unrestricted file upload vulnerability in the user profile page feature in the Timeline Plugin 4.2.5p9 for SocialEngine allows remote authen

    СредняяCVSS 6,5Proof of conceptEPSS 3 %

    socialengine · socialengine29 янв. 2014 г.

  • CVE-2009-0400
    27Наблюдать

    SQL injection vulnerability in blog.php in SocialEngine 3.06 trial allows remote attackers to execute arbitrary SQL commands via the categor

    СредняяCVSS 6,8Proof of conceptEPSS 1 %

    socialengine · socialengine3 февр. 2009 г.

  • CVE-2026-41461
    25Наблюдать

    SocialEngine <= 7.8.0 Blind SSRF via /core/link/preview

    СредняяCVSS 6,3Эксплойта нетEPSS 0 %

    socialengine · socialengine23 апр. 2026 г.

  • CVE-2012-6721
    25Наблюдать

    Multiple cross-site request forgery (CSRF) vulnerabilities in the (1) Forum, (2) Event, and (3) Classifieds plugins in SocialEngine before 4

    СредняяCVSS 6,3Эксплойта нетEPSS 0 %

    socialengine · socialengine11 февр. 2020 г.

  • CVE-2012-6720
    24Наблюдать

    Multiple cross-site scripting (XSS) vulnerabilities in SocialEngine before 4.2.4 allow remote attackers to inject arbitrary web script or HT

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    socialengine · socialengine11 февр. 2020 г.