sscms kayıtları
sscms üreticisine ait 12 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 2
- Düzeltme kaydı olan
- %0
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')4
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')3
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-27 Path Traversal: 'dir/../../filename'1
- CWE-434 Unrestricted Upload of File with Dangerous Type1
- CWE-552 Files or Directories Accessible to External Parties1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
12 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
40Planlayın | CVE-2022-28118Kavram kanıtı | SiteServer CMS v7.x allows attackers to execute arbitrary code via a crafted plug-in.sscms · siteserver cms | Kritik9,8 | — | %2,8 | 2 May 2022 |
40Planlayın | CVE-2021-42654İstismar yok | SiteServer CMS < V5.1 is affected by an unrestricted upload of a file with dangerous type (getshell), which could be used to execute arbitrasscms · siteserver cms · CWE-434 | Kritik9,8 | — | %1,7 | 24 May 2022 |
39İzleyin | CVE-2022-44297İstismar yok | SiteServer CMS 7.1.3 has a SQL injection vulnerability the background.sscms · siteserver cms · CWE-89 | Kritik9,8 | — | %1,0 | 26 Oca 2023 |
39İzleyin | CVE-2022-44298İstismar yok | SiteServer CMS 7.1.3 is vulnerable to SQL Injection.sscms · siteserver cms · CWE-89 | Kritik9,8 | — | %0,7 | 27 Oca 2023 |
35İzleyin | CVE-2021-42655İstismar yok | SiteServer CMS V6.15.51 is affected by a SQL injection vulnerability.sscms · siteserver cms · CWE-89 | Yüksek8,8 | — | %1,2 | 24 May 2022 |
28İzleyin | CVE-2025-45529İstismar yok | An arbitrary file read vulnerability in the ReadTextAsynchronous function of SSCMS v7.3.1 allows attackers to read arbitrary files via sendisscms · siteserver cms · CWE-552 | Yüksek7,1 | — | %0,3 | 27 May 2025 |
26İzleyin | CVE-2025-52237İstismar yok | An issue in the component /stl/actions/download?filePath of SSCMS v7.3.1 allows attackers to execute a directory traversal.sscms · sscms · CWE-27 | Orta6,5 | — | %0,5 | 5 Ağu 2025 |
24İzleyin | CVE-2022-30349İstismar yok | siteserver SSCMS 6.15.51 is vulnerable to Cross Site Scripting (XSS).sscms · siteserver cms · CWE-79 | Orta6,1 | — | %0,7 | 2 Haz 2022 |
24İzleyin | CVE-2023-2862İstismar yok | SiteServer CMS search cross site scriptingsscms · siteserver cms · CWE-79 | Orta6,1 | — | %0,6 | 24 May 2023 |
21İzleyin | CVE-2021-42656İstismar yok | SiteServer CMS V6.15.51 is affected by a Cross Site Scripting (XSS) vulnerability.sscms · siteserver cms · CWE-79 | Orta5,4 | — | %0,7 | 24 May 2022 |
21İzleyin | CVE-2023-43953İstismar yok | SSCMS 7.2.2 was discovered to contain a cross-site scripting (XSS) vulnerability via the Content Management component.sscms · sscms · CWE-79 | Orta5,4 | — | %0,3 | 3 Eki 2023 |
19İzleyin | CVE-2022-44299İstismar yok | SiteServerCMS 7.1.3 sscms has a file read vulnerability.sscms · siteserver cms · CWE-22 | Orta4,9 | — | %0,8 | 16 Şub 2023 |
- CVE-2022-2811840Planlayın
SiteServer CMS v7.x allows attackers to execute arbitrary code via a crafted plug-in.
KritikCVSS 9,8Kavram kanıtıEPSS %3sscms · siteserver cms2 May 2022
- CVE-2021-4265440Planlayın
SiteServer CMS < V5.1 is affected by an unrestricted upload of a file with dangerous type (getshell), which could be used to execute arbitra
KritikCVSS 9,8İstismar yokEPSS %2sscms · siteserver cms24 May 2022
- CVE-2022-4429739İzleyin
SiteServer CMS 7.1.3 has a SQL injection vulnerability the background.
KritikCVSS 9,8İstismar yokEPSS %1sscms · siteserver cms26 Oca 2023
- CVE-2022-4429839İzleyin
SiteServer CMS 7.1.3 is vulnerable to SQL Injection.
KritikCVSS 9,8İstismar yokEPSS %1sscms · siteserver cms27 Oca 2023
- CVE-2021-4265535İzleyin
SiteServer CMS V6.15.51 is affected by a SQL injection vulnerability.
YüksekCVSS 8,8İstismar yokEPSS %1sscms · siteserver cms24 May 2022
- CVE-2025-4552928İzleyin
An arbitrary file read vulnerability in the ReadTextAsynchronous function of SSCMS v7.3.1 allows attackers to read arbitrary files via sendi
YüksekCVSS 7,1İstismar yokEPSS %0sscms · siteserver cms27 May 2025
- CVE-2025-5223726İzleyin
An issue in the component /stl/actions/download?filePath of SSCMS v7.3.1 allows attackers to execute a directory traversal.
OrtaCVSS 6,5İstismar yokEPSS %0sscms · sscms5 Ağu 2025
- CVE-2022-3034924İzleyin
siteserver SSCMS 6.15.51 is vulnerable to Cross Site Scripting (XSS).
OrtaCVSS 6,1İstismar yokEPSS %1sscms · siteserver cms2 Haz 2022
- CVE-2023-286224İzleyin
SiteServer CMS search cross site scripting
OrtaCVSS 6,1İstismar yokEPSS %1sscms · siteserver cms24 May 2023
- CVE-2021-4265621İzleyin
SiteServer CMS V6.15.51 is affected by a Cross Site Scripting (XSS) vulnerability.
OrtaCVSS 5,4İstismar yokEPSS %1sscms · siteserver cms24 May 2022
- CVE-2023-4395321İzleyin
SSCMS 7.2.2 was discovered to contain a cross-site scripting (XSS) vulnerability via the Content Management component.
OrtaCVSS 5,4İstismar yokEPSS %0sscms · sscms3 Eki 2023
- CVE-2022-4429919İzleyin
SiteServerCMS 7.1.3 sscms has a file read vulnerability.
OrtaCVSS 4,9İstismar yokEPSS %1sscms · siteserver cms16 Şub 2023