Записи totaljs
26 опубликованных записей вендора totaljs.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 2 · 7,7 %
- Pre-auth RCE
- 6
- С записью об исправлении
- 34,6 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')12
- CWE-94 Improper Control of Generation of Code ('Code Injection')5
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')2
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')2
- CWE-862 Missing Authorization2
- CWE-327 Use of a Broken or Risky Cryptographic Algorithm1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
26 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
63На этой неделе | CVE-2019-15954Готовый эксплойт | An issue was discovered in Total.js CMS 12.0.0.totaljs · total.js cms · CWE-862 | Критическая9,9 | — | 78,7 % | 5 сент. 2019 г. |
52В плане | CVE-2019-8903Готовый эксплойт | index.js in Total.js Platform before 3.2.3 allows path traversal.totaljs · total.js · CWE-22 | Высокая7,5 | — | 72,1 % | 18 февр. 2019 г. |
40В плане | CVE-2021-23344Эксплойта нет | Remote Code Execution (RCE)totaljs · total.js · CWE-94 | Критическая9,8 | — | 4,9 % | 4 мар. 2021 г. |
40В плане | CVE-2021-23389Эксплойта нет | Arbitrary Code Executiontotaljs · total.js · CWE-94 | Критическая9,8 | — | 3,6 % | 12 июл. 2021 г. |
40В плане | CVE-2021-23390Эксплойта нет | Arbitrary Code Executiontotaljs · total4 · CWE-94 | Критическая9,8 | — | 3,0 % | 12 июл. 2021 г. |
37Наблюдать | CVE-2019-15952Эксплойта нет | An issue was discovered in Total.js CMS 12.0.0.totaljs · total.js cms · CWE-22 | Высокая8,8 | — | 5,1 % | 5 сент. 2019 г. |
36Наблюдать | CVE-2022-44019Эксплойта нет | In Total.js 4 before 0e5ace7, /api/common/ping can achieve remote command execution via shell metacharacters in the host parameter.totaljs · total.js · CWE-78 | Высокая8,8 | — | 2,2 % | 29 окт. 2022 г. |
35Наблюдать | CVE-2020-28494Эксплойта нет | This affects the package total.js before 3.4.7.totaljs · total.js · CWE-78 | Высокая8,6 | — | 1,7 % | 2 февр. 2021 г. |
35Наблюдать | CVE-2019-15953Эксплойта нет | An issue was discovered in Total.js CMS 12.0.0.totaljs · total.js cms · CWE-862 | Высокая8,8 | — | 1,5 % | 5 сент. 2019 г. |
35Наблюдать | CVE-2024-48655Эксплойта нет | An issue in Total.js CMS v.1.0 allows a remote attacker to execute arbitrary code via the func.js file.totaljs · total.js · CWE-94 | Высокая8,8 | — | 1,0 % | 25 окт. 2024 г. |
31Наблюдать | CVE-2020-9381Эксплойта нет | controllers/admin.js in Total.js CMS 13 allows remote attackers to execute arbitrary code via a POST to the /admin/api/widgets/ URI.totaljs · total.js cms · CWE-863 | Высокая7,5 | — | 2,1 % | 24 февр. 2020 г. |
30Наблюдать | CVE-2020-28495Эксплойта нет | This affects the package total.js before 3.4.7.totaljs · total.js | Высокая7,3 | — | 3,6 % | 2 февр. 2021 г. |
28Наблюдать | CVE-2021-32831Эксплойта нет | Code injection in total.jstotaljs · total.js · CWE-94 | Высокая7,2 | — | 1,5 % | 30 авг. 2021 г. |
26Наблюдать | CVE-2019-15955Эксплойта нет | An issue was discovered in Total.js CMS 12.0.0.totaljs · total.js cms · CWE-327 | Средняя6,5 | — | 0,9 % | 5 сент. 2019 г. |
24Наблюдать | CVE-2019-10260Эксплойта нет | Total.js CMS 12.0.0 has XSS related to themes/admin/views/index.html (item.message) and themes/admin/public/ui.js (column.format).totaljs · total.js cms · CWE-79 | Средняя6,1 | — | 0,9 % | 28 мар. 2019 г. |
21Наблюдать | CVE-2022-41392Эксплойта нет | A cross-site scripting (XSS) vulnerability in TotalJS commit 8c2c8909 allows attackers to execute arbitrary web scripts or HTML via a craftetotaljs · total.js · CWE-79 | Средняя5,4 | — | 0,7 % | 7 окт. 2022 г. |
21Наблюдать | CVE-2023-30095Эксплойта нет | A stored cross-site scripting (XSS) vulnerability in TotalJS messenger commit b6cf1c9 allows attackers to execute arbitrary web scripts or Htotaljs · messenger · CWE-79 | Средняя5,4 | — | 0,7 % | 4 мая 2023 г. |
21Наблюдать | CVE-2023-30097Эксплойта нет | A stored cross-site scripting (XSS) vulnerability in TotalJS messenger commit b6cf1c9 allows attackers to execute arbitrary web scripts or Htotaljs · messenger · CWE-79 | Средняя5,4 | — | 0,7 % | 4 мая 2023 г. |
21Наблюдать | CVE-2023-30096Эксплойта нет | A stored cross-site scripting (XSS) vulnerability in TotalJS messenger commit b6cf1c9 allows attackers to execute arbitrary web scripts or Htotaljs · messenger · CWE-79 | Средняя5,4 | — | 0,7 % | 4 мая 2023 г. |
21Наблюдать | CVE-2023-30094Эксплойта нет | A stored cross-site scripting (XSS) vulnerability in TotalJS Flow v10 allows attackers to execute arbitrary web scripts or HTML via a craftetotaljs · flow · CWE-79 | Средняя5,4 | — | 0,7 % | 4 мая 2023 г. |
21Наблюдать | CVE-2022-30013Эксплойта нет | A stored cross-site scripting (XSS) vulnerability in the upload function of totaljs CMS 3.4.5 allows attackers to execute arbitrary web scritotaljs · total.js · CWE-79 | Средняя5,4 | — | 0,6 % | 16 мая 2022 г. |
21Наблюдать | CVE-2023-27070Эксплойта нет | A stored cross-site scripting (XSS) vulnerability in TotalJS OpenPlatform commit b80b09d allows attackers to execute arbitrary web scripts ototaljs · openplatform · CWE-79 | Средняя5,4 | — | 0,5 % | 14 мар. 2023 г. |
21Наблюдать | CVE-2023-27069Эксплойта нет | A stored cross-site scripting (XSS) vulnerability in TotalJS OpenPlatform commit b80b09d allows attackers to execute arbitrary web scripts ototaljs · openplatform · CWE-79 | Средняя5,4 | — | 0,5 % | 14 мар. 2023 г. |
19Наблюдать | CVE-2022-26565Эксплойта нет | A cross-site scripting (XSS) vulnerability in Totaljs all versions before commit 95f54a5commit, allows attackers to execute arbitrary web sctotaljs · content management system · CWE-79 | Средняя4,8 | — | 0,5 % | 1 апр. 2022 г. |
7Наблюдать | CVE-2025-10940Эксплойта нет | Total.js CMS Layout admin layouts_save cross site scriptingtotaljs · total.js · CWE-79 | Низкая1,9 | — | 0,3 % | 25 сент. 2025 г. |
- CVE-2019-1595463На этой неделе
An issue was discovered in Total.js CMS 12.0.0.
КритическаяCVSS 9,9Готовый эксплойтEPSS 79 %totaljs · total.js cms5 сент. 2019 г.
- CVE-2019-890352В плане
index.js in Total.js Platform before 3.2.3 allows path traversal.
ВысокаяCVSS 7,5Готовый эксплойтEPSS 72 %totaljs · total.js18 февр. 2019 г.
- CVE-2021-2334440В плане
Remote Code Execution (RCE)
КритическаяCVSS 9,8Эксплойта нетEPSS 5 %totaljs · total.js4 мар. 2021 г.
- CVE-2021-2338940В плане
Arbitrary Code Execution
КритическаяCVSS 9,8Эксплойта нетEPSS 4 %totaljs · total.js12 июл. 2021 г.
- CVE-2021-2339040В плане
Arbitrary Code Execution
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %totaljs · total412 июл. 2021 г.
- CVE-2019-1595237Наблюдать
An issue was discovered in Total.js CMS 12.0.0.
ВысокаяCVSS 8,8Эксплойта нетEPSS 5 %totaljs · total.js cms5 сент. 2019 г.
- CVE-2022-4401936Наблюдать
In Total.js 4 before 0e5ace7, /api/common/ping can achieve remote command execution via shell metacharacters in the host parameter.
ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %totaljs · total.js29 окт. 2022 г.
- CVE-2020-2849435Наблюдать
This affects the package total.js before 3.4.7.
ВысокаяCVSS 8,6Эксплойта нетEPSS 2 %totaljs · total.js2 февр. 2021 г.
- CVE-2019-1595335Наблюдать
An issue was discovered in Total.js CMS 12.0.0.
ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %totaljs · total.js cms5 сент. 2019 г.
- CVE-2024-4865535Наблюдать
An issue in Total.js CMS v.1.0 allows a remote attacker to execute arbitrary code via the func.js file.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %totaljs · total.js25 окт. 2024 г.
- CVE-2020-938131Наблюдать
controllers/admin.js in Total.js CMS 13 allows remote attackers to execute arbitrary code via a POST to the /admin/api/widgets/ URI.
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %totaljs · total.js cms24 февр. 2020 г.
- CVE-2020-2849530Наблюдать
This affects the package total.js before 3.4.7.
ВысокаяCVSS 7,3Эксплойта нетEPSS 4 %totaljs · total.js2 февр. 2021 г.
- CVE-2021-3283128Наблюдать
Code injection in total.js
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %totaljs · total.js30 авг. 2021 г.
- CVE-2019-1595526Наблюдать
An issue was discovered in Total.js CMS 12.0.0.
СредняяCVSS 6,5Эксплойта нетEPSS 1 %totaljs · total.js cms5 сент. 2019 г.
- CVE-2019-1026024Наблюдать
Total.js CMS 12.0.0 has XSS related to themes/admin/views/index.html (item.message) and themes/admin/public/ui.js (column.format).
СредняяCVSS 6,1Эксплойта нетEPSS 1 %totaljs · total.js cms28 мар. 2019 г.
- CVE-2022-4139221Наблюдать
A cross-site scripting (XSS) vulnerability in TotalJS commit 8c2c8909 allows attackers to execute arbitrary web scripts or HTML via a crafte
СредняяCVSS 5,4Эксплойта нетEPSS 1 %totaljs · total.js7 окт. 2022 г.
- CVE-2023-3009521Наблюдать
A stored cross-site scripting (XSS) vulnerability in TotalJS messenger commit b6cf1c9 allows attackers to execute arbitrary web scripts or H
СредняяCVSS 5,4Эксплойта нетEPSS 1 %totaljs · messenger4 мая 2023 г.
- CVE-2023-3009721Наблюдать
A stored cross-site scripting (XSS) vulnerability in TotalJS messenger commit b6cf1c9 allows attackers to execute arbitrary web scripts or H
СредняяCVSS 5,4Эксплойта нетEPSS 1 %totaljs · messenger4 мая 2023 г.
- CVE-2023-3009621Наблюдать
A stored cross-site scripting (XSS) vulnerability in TotalJS messenger commit b6cf1c9 allows attackers to execute arbitrary web scripts or H
СредняяCVSS 5,4Эксплойта нетEPSS 1 %totaljs · messenger4 мая 2023 г.
- CVE-2023-3009421Наблюдать
A stored cross-site scripting (XSS) vulnerability in TotalJS Flow v10 allows attackers to execute arbitrary web scripts or HTML via a crafte
СредняяCVSS 5,4Эксплойта нетEPSS 1 %totaljs · flow4 мая 2023 г.
- CVE-2022-3001321Наблюдать
A stored cross-site scripting (XSS) vulnerability in the upload function of totaljs CMS 3.4.5 allows attackers to execute arbitrary web scri
СредняяCVSS 5,4Эксплойта нетEPSS 1 %totaljs · total.js16 мая 2022 г.
- CVE-2023-2707021Наблюдать
A stored cross-site scripting (XSS) vulnerability in TotalJS OpenPlatform commit b80b09d allows attackers to execute arbitrary web scripts o
СредняяCVSS 5,4Эксплойта нетEPSS 1 %totaljs · openplatform14 мар. 2023 г.
- CVE-2023-2706921Наблюдать
A stored cross-site scripting (XSS) vulnerability in TotalJS OpenPlatform commit b80b09d allows attackers to execute arbitrary web scripts o
СредняяCVSS 5,4Эксплойта нетEPSS 1 %totaljs · openplatform14 мар. 2023 г.
- CVE-2022-2656519Наблюдать
A cross-site scripting (XSS) vulnerability in Totaljs all versions before commit 95f54a5commit, allows attackers to execute arbitrary web sc
СредняяCVSS 4,8Эксплойта нетEPSS 1 %totaljs · content management system1 апр. 2022 г.
- CVE-2025-109407Наблюдать
Total.js CMS Layout admin layouts_save cross site scripting
НизкаяCVSS 1,9Эксплойта нетEPSS 0 %totaljs · total.js25 сент. 2025 г.