yiiframework kayıtları
yiiframework üreticisine ait 28 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 1 · %3,6
- Silahlaştırılmış
- 1 · %3,6
- Pre-auth RCE
- 8
- Düzeltme kaydı olan
- %85,7
- Yayından KEV’e ortanca
- 23 gün
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')7
- CWE-94 Improper Control of Generation of Code ('Code Injection')4
- CWE-502 Deserialization of Untrusted Data3
- CWE-1241 Use of Predictable Algorithm in Random Number Generator2
- CWE-20 Improper Input Validation2
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')2
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
28 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
95Hemen | CVE-2024-58136Silahlaştırılmış | Yii 2 before 2.0.52 mishandles the attaching of behavior that is defined by an __class array key, a CVE-2024-4990 regression, as exploited iyiiframework · yii · CWE-424 | Kritik9,8 | KEV | %87,8 | 9 Nis 2025 |
64Bu hafta | CVE-2020-15148Kavram kanıtı | Unsafe deserialization in Yii 2yiiframework · yii · CWE-502 | Kritik10,0 | — | %78,8 | 15 Eyl 2020 |
60Bu hafta | CVE-2024-4990İstismar yok | Unsafe Reflection in base Component class in yiisoft/yii2yiiframework · yii · CWE-470 | Kritik9,1 | — | %80,2 | 20 Mar 2025 |
40Planlayın | CVE-2023-47130İstismar yok | Unsafe deserialization of user data in yiisoft/yiiyiiframework · yii · CWE-502 | Kritik9,8 | — | %3,1 | 14 Kas 2023 |
40Planlayın | CVE-2018-7269İstismar yok | The findByCondition function in framework/db/ActiveRecord.php in Yii 2.x before 2.0.15 allows remote attackers to conduct SQL injection attayiiframework · yii · CWE-89 | Kritik9,8 | — | %1,9 | 21 Mar 2018 |
40Planlayın | CVE-2023-26750İstismar yok | SQL injection vulnerability found in Yii Framework Yii 2 Framework before v.2.0.47 allows the a remote attacker to execute arbitrary code viyiiframework · yii · CWE-89 | Kritik9,8 | — | %1,8 | 4 Nis 2023 |
39İzleyin | CVE-2018-8073İstismar yok | Yii 2.x before 2.0.15 allows remote attackers to execute arbitrary LUA code via a variant of the CVE-2018-7269 attack in conjunction with thyiiframework · yii · CWE-94 | Kritik9,8 | — | %1,6 | 21 Mar 2018 |
39İzleyin | CVE-2022-41922İstismar yok | yiisoft/yii before v1.1.27 vulnerable to Remote Code Execution if the application calls `unserialize()` on arbitrary user inputyiiframework · yii · CWE-502 | Kritik9,8 | — | %1,2 | 23 Kas 2022 |
39İzleyin | CVE-2015-5467İstismar yok | web\ViewAction in Yii (aka Yii2) 2.x before 2.0.5 allows attackers to execute any local .php file via a relative path in the view parameeteryiiframework · yii · CWE-22 | Kritik9,8 | — | %0,9 | 21 Eyl 2023 |
39İzleyin | CVE-2023-50708İstismar yok | yii2-authclient vulnerable to possible timing attack on string comparison in OAuth1, OAuth2 and OpenID Connect implementationyiiframework · yii2-authclient · CWE-203 | Kritik9,8 | — | %0,7 | 22 Ara 2023 |
35İzleyin | CVE-2020-36655İstismar yok | Yii Yii2 Gii before 2.2.2 allows remote attackers to execute arbitrary code via the Generator.php messageCategory field.yiiframework · gii · CWE-94 | Yüksek8,8 | — | %1,5 | 20 Oca 2023 |
35İzleyin | CVE-2018-6009İstismar yok | In Yii Framework 2.x before 2.0.14, the switchIdentity function in web/User.php did not regenerate the CSRF token upon a change of identity.yiiframework · yiiframework · CWE-352 | Yüksek8,8 | — | %0,6 | 22 Oca 2018 |
35İzleyin | CVE-2023-50714İstismar yok | The Oauth2 PKCE implementation is vulnerableyiiframework · yii2-authclient · CWE-347 | Yüksek8,8 | — | %0,5 | 22 Ara 2023 |
32İzleyin | CVE-2018-8074İstismar yok | Yii 2.x before 2.0.15 allows remote attackers to inject unintended search conditions via a variant of the CVE-2018-7269 attack in conjunctioyiiframework · yii · CWE-94 | Yüksek8,1 | — | %1,5 | 21 Mar 2018 |
31İzleyin | CVE-2018-6010İstismar yok | In Yii Framework 2.x before 2.0.14, remote attackers could obtain potentially sensitive information from exception messages, or exploit reflyiiframework · yiiframework · CWE-79 | Yüksek7,5 | — | %2,9 | 22 Oca 2018 |
31İzleyin | CVE-2014-4672İstismar yok | The CDetailView widget in Yii PHP Framework 1.1.14 allows remote attackers to execute arbitrary PHP scripts via vectors related to the valueyiiframework · yiiframework · CWE-94 | Yüksek7,5 | — | %2,1 | 3 Tem 2014 |
31İzleyin | CVE-2021-3689İstismar yok | Use of Predictable Algorithm in Random Number Generator in yiisoft/yii2yiiframework · yii · CWE-1241 | Yüksek7,5 | — | %1,9 | 10 Ağu 2021 |
24İzleyin | CVE-2017-11516İstismar yok | An XSS vulnerability exists in framework/views/errorHandler/exception.php in Yii Framework 2.0.12 affecting the exception screen when debug yiiframework · yii · CWE-79 | Orta6,1 | — | %0,8 | 21 Tem 2017 |
24İzleyin | CVE-2022-31454İstismar yok | Yii 2 v2.0.45 was discovered to contain a cross-site scripting (XSS) vulnerability via the endpoint /books.yiiframework · yii · CWE-79 | Orta6,1 | — | %0,4 | 27 Tem 2023 |
24İzleyin | CVE-2025-32027İstismar yok | Yii does not prevent XSS in scenarios where fallback error renderer is usedyiiframework · yii · CWE-79 | Orta6,1 | — | %0,2 | 10 Nis 2025 |
23İzleyin | CVE-2018-20745İstismar yok | Yii 2.x through 2.0.15.1 actively converts a wildcard CORS policy into reflecting an arbitrary Origin header value, which is incompatible wiyiiframework · yii · CWE-346 | Orta5,9 | — | %0,5 | 28 Oca 2019 |
22İzleyin | CVE-2021-3692İstismar yok | Use of Predictable Algorithm in Random Number Generator in yiisoft/yii2yiiframework · yii · CWE-1241 | Orta5,3 | — | %1,7 | 10 Ağu 2021 |
21İzleyin | CVE-2025-2690İstismar yok | yiisoft Yii2 MockClass.php generate deserializationyiiframework · yii · CWE-20 | Orta5,3 | — | %0,7 | 24 Mar 2025 |
21İzleyin | CVE-2025-2689İstismar yok | yiisoft Yii2 SortableIterator.php getIterator deserializationyiiframework · yii · CWE-20 | Orta5,3 | — | %0,6 | 24 Mar 2025 |
21İzleyin | CVE-2022-34297İstismar yok | Yii Yii2 Gii through 2.2.4 allows stored XSS by injecting a payload into any field.yiiframework · gii · CWE-79 | Orta5,4 | — | %0,6 | 9 Ara 2022 |
- CVE-2024-5813695Hemen
Yii 2 before 2.0.52 mishandles the attaching of behavior that is defined by an __class array key, a CVE-2024-4990 regression, as exploited i
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %88yiiframework · yii9 Nis 2025
- CVE-2020-1514864Bu hafta
Unsafe deserialization in Yii 2
KritikCVSS 10,0Kavram kanıtıEPSS %79yiiframework · yii15 Eyl 2020
- CVE-2024-499060Bu hafta
Unsafe Reflection in base Component class in yiisoft/yii2
KritikCVSS 9,1İstismar yokEPSS %80yiiframework · yii20 Mar 2025
- CVE-2023-4713040Planlayın
Unsafe deserialization of user data in yiisoft/yii
KritikCVSS 9,8İstismar yokEPSS %3yiiframework · yii14 Kas 2023
- CVE-2018-726940Planlayın
The findByCondition function in framework/db/ActiveRecord.php in Yii 2.x before 2.0.15 allows remote attackers to conduct SQL injection atta
KritikCVSS 9,8İstismar yokEPSS %2yiiframework · yii21 Mar 2018
- CVE-2023-2675040Planlayın
SQL injection vulnerability found in Yii Framework Yii 2 Framework before v.2.0.47 allows the a remote attacker to execute arbitrary code vi
KritikCVSS 9,8İstismar yokEPSS %2yiiframework · yii4 Nis 2023
- CVE-2018-807339İzleyin
Yii 2.x before 2.0.15 allows remote attackers to execute arbitrary LUA code via a variant of the CVE-2018-7269 attack in conjunction with th
KritikCVSS 9,8İstismar yokEPSS %2yiiframework · yii21 Mar 2018
- CVE-2022-4192239İzleyin
yiisoft/yii before v1.1.27 vulnerable to Remote Code Execution if the application calls `unserialize()` on arbitrary user input
KritikCVSS 9,8İstismar yokEPSS %1yiiframework · yii23 Kas 2022
- CVE-2015-546739İzleyin
web\ViewAction in Yii (aka Yii2) 2.x before 2.0.5 allows attackers to execute any local .php file via a relative path in the view parameeter
KritikCVSS 9,8İstismar yokEPSS %1yiiframework · yii21 Eyl 2023
- CVE-2023-5070839İzleyin
yii2-authclient vulnerable to possible timing attack on string comparison in OAuth1, OAuth2 and OpenID Connect implementation
KritikCVSS 9,8İstismar yokEPSS %1yiiframework · yii2-authclient22 Ara 2023
- CVE-2020-3665535İzleyin
Yii Yii2 Gii before 2.2.2 allows remote attackers to execute arbitrary code via the Generator.php messageCategory field.
YüksekCVSS 8,8İstismar yokEPSS %1yiiframework · gii20 Oca 2023
- CVE-2018-600935İzleyin
In Yii Framework 2.x before 2.0.14, the switchIdentity function in web/User.php did not regenerate the CSRF token upon a change of identity.
YüksekCVSS 8,8İstismar yokEPSS %1yiiframework · yiiframework22 Oca 2018
- CVE-2023-5071435İzleyin
The Oauth2 PKCE implementation is vulnerable
YüksekCVSS 8,8İstismar yokEPSS %0yiiframework · yii2-authclient22 Ara 2023
- CVE-2018-807432İzleyin
Yii 2.x before 2.0.15 allows remote attackers to inject unintended search conditions via a variant of the CVE-2018-7269 attack in conjunctio
YüksekCVSS 8,1İstismar yokEPSS %1yiiframework · yii21 Mar 2018
- CVE-2018-601031İzleyin
In Yii Framework 2.x before 2.0.14, remote attackers could obtain potentially sensitive information from exception messages, or exploit refl
YüksekCVSS 7,5İstismar yokEPSS %3yiiframework · yiiframework22 Oca 2018
- CVE-2014-467231İzleyin
The CDetailView widget in Yii PHP Framework 1.1.14 allows remote attackers to execute arbitrary PHP scripts via vectors related to the value
YüksekCVSS 7,5İstismar yokEPSS %2yiiframework · yiiframework3 Tem 2014
- CVE-2021-368931İzleyin
Use of Predictable Algorithm in Random Number Generator in yiisoft/yii2
YüksekCVSS 7,5İstismar yokEPSS %2yiiframework · yii10 Ağu 2021
- CVE-2017-1151624İzleyin
An XSS vulnerability exists in framework/views/errorHandler/exception.php in Yii Framework 2.0.12 affecting the exception screen when debug
OrtaCVSS 6,1İstismar yokEPSS %1yiiframework · yii21 Tem 2017
- CVE-2022-3145424İzleyin
Yii 2 v2.0.45 was discovered to contain a cross-site scripting (XSS) vulnerability via the endpoint /books.
OrtaCVSS 6,1İstismar yokEPSS %0yiiframework · yii27 Tem 2023
- CVE-2025-3202724İzleyin
Yii does not prevent XSS in scenarios where fallback error renderer is used
OrtaCVSS 6,1İstismar yokEPSS %0yiiframework · yii10 Nis 2025
- CVE-2018-2074523İzleyin
Yii 2.x through 2.0.15.1 actively converts a wildcard CORS policy into reflecting an arbitrary Origin header value, which is incompatible wi
OrtaCVSS 5,9İstismar yokEPSS %1yiiframework · yii28 Oca 2019
- CVE-2021-369222İzleyin
Use of Predictable Algorithm in Random Number Generator in yiisoft/yii2
OrtaCVSS 5,3İstismar yokEPSS %2yiiframework · yii10 Ağu 2021
- CVE-2025-269021İzleyin
yiisoft Yii2 MockClass.php generate deserialization
OrtaCVSS 5,3İstismar yokEPSS %1yiiframework · yii24 Mar 2025
- CVE-2025-268921İzleyin
yiisoft Yii2 SortableIterator.php getIterator deserialization
OrtaCVSS 5,3İstismar yokEPSS %1yiiframework · yii24 Mar 2025
- CVE-2022-3429721İzleyin
Yii Yii2 Gii through 2.2.4 allows stored XSS by injecting a payload into any field.
OrtaCVSS 5,4İstismar yokEPSS %1yiiframework · gii9 Ara 2022