Перейти к содержимому
Noroxi

Записи totaljs

26 опубликованных записей вендора totaljs.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
2 · 7,7 %
Pre-auth RCE
6
С записью об исправлении
34,6 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

26 записей
  • CVE-2019-15954
    63На этой неделе

    An issue was discovered in Total.js CMS 12.0.0.

    КритическаяCVSS 9,9Готовый эксплойтEPSS 79 %

    totaljs · total.js cms5 сент. 2019 г.

  • CVE-2019-8903
    52В плане

    index.js in Total.js Platform before 3.2.3 allows path traversal.

    ВысокаяCVSS 7,5Готовый эксплойтEPSS 72 %

    totaljs · total.js18 февр. 2019 г.

  • CVE-2021-23344
    40В плане

    Remote Code Execution (RCE)

    КритическаяCVSS 9,8Эксплойта нетEPSS 5 %

    totaljs · total.js4 мар. 2021 г.

  • CVE-2021-23389
    40В плане

    Arbitrary Code Execution

    КритическаяCVSS 9,8Эксплойта нетEPSS 4 %

    totaljs · total.js12 июл. 2021 г.

  • CVE-2021-23390
    40В плане

    Arbitrary Code Execution

    КритическаяCVSS 9,8Эксплойта нетEPSS 3 %

    totaljs · total412 июл. 2021 г.

  • CVE-2019-15952
    37Наблюдать

    An issue was discovered in Total.js CMS 12.0.0.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 5 %

    totaljs · total.js cms5 сент. 2019 г.

  • CVE-2022-44019
    36Наблюдать

    In Total.js 4 before 0e5ace7, /api/common/ping can achieve remote command execution via shell metacharacters in the host parameter.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %

    totaljs · total.js29 окт. 2022 г.

  • CVE-2020-28494
    35Наблюдать

    This affects the package total.js before 3.4.7.

    ВысокаяCVSS 8,6Эксплойта нетEPSS 2 %

    totaljs · total.js2 февр. 2021 г.

  • CVE-2019-15953
    35Наблюдать

    An issue was discovered in Total.js CMS 12.0.0.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %

    totaljs · total.js cms5 сент. 2019 г.

  • CVE-2024-48655
    35Наблюдать

    An issue in Total.js CMS v.1.0 allows a remote attacker to execute arbitrary code via the func.js file.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    totaljs · total.js25 окт. 2024 г.

  • CVE-2020-9381
    31Наблюдать

    controllers/admin.js in Total.js CMS 13 allows remote attackers to execute arbitrary code via a POST to the /admin/api/widgets/ URI.

    ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %

    totaljs · total.js cms24 февр. 2020 г.

  • CVE-2020-28495
    30Наблюдать

    This affects the package total.js before 3.4.7.

    ВысокаяCVSS 7,3Эксплойта нетEPSS 4 %

    totaljs · total.js2 февр. 2021 г.

  • CVE-2021-32831
    28Наблюдать

    Code injection in total.js

    ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %

    totaljs · total.js30 авг. 2021 г.

  • CVE-2019-15955
    26Наблюдать

    An issue was discovered in Total.js CMS 12.0.0.

    СредняяCVSS 6,5Эксплойта нетEPSS 1 %

    totaljs · total.js cms5 сент. 2019 г.

  • CVE-2019-10260
    24Наблюдать

    Total.js CMS 12.0.0 has XSS related to themes/admin/views/index.html (item.message) and themes/admin/public/ui.js (column.format).

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    totaljs · total.js cms28 мар. 2019 г.

  • CVE-2022-41392
    21Наблюдать

    A cross-site scripting (XSS) vulnerability in TotalJS commit 8c2c8909 allows attackers to execute arbitrary web scripts or HTML via a crafte

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    totaljs · total.js7 окт. 2022 г.

  • CVE-2023-30095
    21Наблюдать

    A stored cross-site scripting (XSS) vulnerability in TotalJS messenger commit b6cf1c9 allows attackers to execute arbitrary web scripts or H

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    totaljs · messenger4 мая 2023 г.

  • CVE-2023-30097
    21Наблюдать

    A stored cross-site scripting (XSS) vulnerability in TotalJS messenger commit b6cf1c9 allows attackers to execute arbitrary web scripts or H

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    totaljs · messenger4 мая 2023 г.

  • CVE-2023-30096
    21Наблюдать

    A stored cross-site scripting (XSS) vulnerability in TotalJS messenger commit b6cf1c9 allows attackers to execute arbitrary web scripts or H

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    totaljs · messenger4 мая 2023 г.

  • CVE-2023-30094
    21Наблюдать

    A stored cross-site scripting (XSS) vulnerability in TotalJS Flow v10 allows attackers to execute arbitrary web scripts or HTML via a crafte

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    totaljs · flow4 мая 2023 г.

  • CVE-2022-30013
    21Наблюдать

    A stored cross-site scripting (XSS) vulnerability in the upload function of totaljs CMS 3.4.5 allows attackers to execute arbitrary web scri

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    totaljs · total.js16 мая 2022 г.

  • CVE-2023-27070
    21Наблюдать

    A stored cross-site scripting (XSS) vulnerability in TotalJS OpenPlatform commit b80b09d allows attackers to execute arbitrary web scripts o

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    totaljs · openplatform14 мар. 2023 г.

  • CVE-2023-27069
    21Наблюдать

    A stored cross-site scripting (XSS) vulnerability in TotalJS OpenPlatform commit b80b09d allows attackers to execute arbitrary web scripts o

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    totaljs · openplatform14 мар. 2023 г.

  • CVE-2022-26565
    19Наблюдать

    A cross-site scripting (XSS) vulnerability in Totaljs all versions before commit 95f54a5commit, allows attackers to execute arbitrary web sc

    СредняяCVSS 4,8Эксплойта нетEPSS 1 %

    totaljs · content management system1 апр. 2022 г.

  • CVE-2025-10940
    7Наблюдать

    Total.js CMS Layout admin layouts_save cross site scripting

    НизкаяCVSS 1,9Эксплойта нетEPSS 0 %

    totaljs · total.js25 сент. 2025 г.