appleple records
28 published records for vendor appleple.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 0
- With a fix record
- 0%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')11
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')4
- CWE-918 Server-Side Request Forgery (SSRF)3
- CWE-94 Improper Control of Generation of Code ('Code Injection')2
- CWE-117 Improper Output Neutralization for Logs1
- CWE-601 URL Redirection to Untrusted Site ('Open Redirect')1
The weakness classes this vendor ships most often: where to look.
CWEAll records
28 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
39Monitor | CVE-2022-21142No exploit | Authentication bypass vulnerability in a-blog cms Ver.2.8.x series versions prior to Ver.2.8.74, Ver.2.9.x series versions prior to Ver.2.9.appleple · a-blog cms · CWE-290 | Critical9.8 | — | 1.5% | Feb 24, 2022 |
36Monitor | CVE-2025-36560No exploit | Server-side request forgery vulnerability exists in a-blog cms multiple versions.appleple · a-blog cms · CWE-918 | Critical9.2 | — | 0.5% | May 19, 2025 |
35Monitor | CVE-2024-23180No exploit | Improper input validation vulnerability in a-blog cms Ver.3.1.x series versions prior to Ver.3.1.7, Ver.3.0.x series versions prior to Ver.3appleple · a-blog cms · CWE-434 | High8.8 | — | 0.9% | Jan 23, 2024 |
35Monitor | CVE-2024-23348No exploit | Improper input validation vulnerability in a-blog cms Ver.3.1.x series versions prior to Ver.3.1.7, Ver.3.0.x series versions prior to Ver.3appleple · a-blog cms | High8.8 | — | 0.7% | Jan 23, 2024 |
32Monitor | CVE-2024-23182No exploit | Relative path traversal vulnerability in a-blog cms Ver.3.1.x series versions prior to Ver.3.1.7, Ver.3.0.x series versions prior to Ver.3.0appleple · a-blog cms · CWE-22 | High8.1 | — | 0.7% | Jan 23, 2024 |
30Monitor | CVE-2025-31103No exploit | Untrusted data deserialization vulnerability exists in a-blog cms.appleple · a-blog cms · CWE-502 | High7.5 | — | 0.5% | Mar 31, 2025 |
30Monitor | CVE-2025-29461No exploit | An issue in a-blogcms 3.1.15 allows a remote attacker to obtain sensitive information via the /bid/1/admin/entry-edit/ path.appleple · a-blogcms · CWE-918 | High7.6 | — | 0.4% | Apr 17, 2025 |
26Monitor | CVE-2016-1178No exploit | The session management of the comment functionality in appleple a-blog cms 2.6.0.1 and earlier allows remote attackers to obtain or modify sappleple · a-blog cms · CWE-284 | Medium6.5 | — | 1.3% | Apr 12, 2017 |
26Monitor | CVE-2022-23810No exploit | Template injection (Improper Neutralization of Special Elements Used in a Template Engine) vulnerability in a-blog cms Ver.2.8.x series versappleple · a-blog cms · CWE-94 | Medium6.5 | — | 1.1% | Feb 24, 2022 |
26Monitor | CVE-2024-27279No exploit | Directory traversal vulnerability exists in a-blog cms Ver.3.1.x series Ver.3.1.9 and earlier, Ver.3.0.x series Ver.3.0.30 and earlier, Ver.appleple · a-blog cms · CWE-22 | Medium6.5 | — | 0.8% | Mar 12, 2024 |
26Monitor | CVE-2024-31394No exploit | Directory traversal vulnerability exists in a-blog cms Ver.3.1.x series versions prior to Ver.3.1.12, Ver.3.0.x series versions prior to Verappleple · a-blog cms · CWE-22 | Medium6.5 | — | 0.7% | May 22, 2024 |
26Monitor | CVE-2024-31396No exploit | Code injection vulnerability exists in a-blog cms Ver.3.1.x series versions prior to Ver.3.1.12 and Ver.3.0.x series versions prior to Ver.3appleple · a-blog cms · CWE-94 | Medium6.6 | — | 0.4% | May 22, 2024 |
24Monitor | CVE-2016-1179No exploit | Cross-site scripting (XSS) vulnerability in the standard template of the comment functionality in appleple a-blog cms 2.6.0.1 and earlier alappleple · a-blog cms · CWE-79 | Medium6.1 | — | 1.2% | Apr 12, 2017 |
24Monitor | CVE-2022-24374No exploit | Cross-site scripting vulnerability in a-blog cms Ver.2.8.x series versions prior to Ver.2.8.75, Ver.2.9.x series versions prior to Ver.2.9.4appleple · a-blog cms · CWE-79 | Medium6.1 | — | 0.9% | Feb 24, 2022 |
24Monitor | CVE-2019-6033No exploit | Cross-site scripting vulnerability in a-blog cms versions prior to Ver.2.10.23 (Ver.2.10.x), Ver.2.9.26 (Ver.2.9.x), and Ver.2.8.64 (Ver.2.8appleple · a-blog cms · CWE-79 | Medium6.1 | — | 0.8% | Dec 26, 2019 |
24Monitor | CVE-2022-23916No exploit | Cross-site scripting vulnerability in a-blog cms Ver.2.8.x series versions prior to Ver.2.8.75, Ver.2.9.x series versions prior to Ver.2.9.4appleple · a-blog cms · CWE-79 | Medium6.1 | — | 0.8% | Feb 24, 2022 |
24Monitor | CVE-2019-6034No exploit | a-blog cms versions prior to Ver.2.10.23 (Ver.2.10.x), Ver.2.9.26 (Ver.2.9.x), and Ver.2.8.64 (Ver.2.8.x) allows arbitrary scripts to be exeappleple · a-blog cms · CWE-74 | Medium6.1 | — | 0.7% | Dec 26, 2019 |
24Monitor | CVE-2024-23181No exploit | Cross-site scripting vulnerability in a-blog cms Ver.3.1.x series versions prior to Ver.3.1.7, Ver.3.0.x series versions prior to Ver.3.0.29appleple · a-blog cms · CWE-79 | Medium6.1 | — | 0.4% | Jan 23, 2024 |
24Monitor | CVE-2024-31395No exploit | Cross-site scripting vulnerability exists in a-blog cms Ver.3.1.x series versions prior to Ver.3.1.12, Ver.3.0.x series versions prior to Veappleple · a-blog cms · CWE-79 | Medium6.1 | — | 0.3% | May 22, 2024 |
21Monitor | CVE-2024-23183No exploit | Cross-site scripting vulnerability in a-blog cms Ver.3.1.x series versions prior to Ver.3.1.7, Ver.3.0.x series versions prior to Ver.3.0.29appleple · a-blog cms · CWE-79 | Medium5.4 | — | 0.4% | Jan 23, 2024 |
21Monitor | CVE-2024-23782No exploit | Cross-site scripting vulnerability exists in a-blog cms Ver.3.1.x series versions prior to Ver.3.1.7, Ver.3.0.x series versions prior to Verappleple · a-blog cms · CWE-79 | Medium5.4 | — | 0.3% | Jan 28, 2024 |
21Monitor | CVE-2024-30419No exploit | Cross-site scripting vulnerability exists in a-blog cms Ver.3.1.x series versions prior to Ver.3.1.12, Ver.3.0.x series versions prior to Veappleple · a-blog cms · CWE-79 | Medium5.4 | — | 0.2% | May 22, 2024 |
20Monitor | CVE-2025-27566No exploit | Path traversal vulnerability exists in a-blog cms versions prior to Ver.appleple · a-blog cms · CWE-22 | Medium5.1 | — | 0.5% | May 19, 2025 |
19Monitor | CVE-2025-32999No exploit | Cross-site scripting vulnerability exists in a-blog cms versions prior to Ver.appleple · a-blog cms · CWE-79 | Medium4.8 | — | 0.2% | May 19, 2025 |
18Monitor | CVE-2024-25559No exploit | URL spoofing vulnerability exists in a-blog cms Ver.3.1.0 to Ver.3.1.8.appleple · a-blog cms · CWE-601 | Medium4.7 | — | 0.4% | Feb 15, 2024 |
- CVE-2022-2114239Monitor
Authentication bypass vulnerability in a-blog cms Ver.2.8.x series versions prior to Ver.2.8.74, Ver.2.9.x series versions prior to Ver.2.9.
CriticalCVSS 9.8No exploitEPSS 2%appleple · a-blog cmsFeb 24, 2022
- CVE-2025-3656036Monitor
Server-side request forgery vulnerability exists in a-blog cms multiple versions.
CriticalCVSS 9.2No exploitEPSS 1%appleple · a-blog cmsMay 19, 2025
- CVE-2024-2318035Monitor
Improper input validation vulnerability in a-blog cms Ver.3.1.x series versions prior to Ver.3.1.7, Ver.3.0.x series versions prior to Ver.3
HighCVSS 8.8No exploitEPSS 1%appleple · a-blog cmsJan 23, 2024
- CVE-2024-2334835Monitor
Improper input validation vulnerability in a-blog cms Ver.3.1.x series versions prior to Ver.3.1.7, Ver.3.0.x series versions prior to Ver.3
HighCVSS 8.8No exploitEPSS 1%appleple · a-blog cmsJan 23, 2024
- CVE-2024-2318232Monitor
Relative path traversal vulnerability in a-blog cms Ver.3.1.x series versions prior to Ver.3.1.7, Ver.3.0.x series versions prior to Ver.3.0
HighCVSS 8.1No exploitEPSS 1%appleple · a-blog cmsJan 23, 2024
- CVE-2025-3110330Monitor
Untrusted data deserialization vulnerability exists in a-blog cms.
HighCVSS 7.5No exploitEPSS 0%appleple · a-blog cmsMar 31, 2025
- CVE-2025-2946130Monitor
An issue in a-blogcms 3.1.15 allows a remote attacker to obtain sensitive information via the /bid/1/admin/entry-edit/ path.
HighCVSS 7.6No exploitEPSS 0%appleple · a-blogcmsApr 17, 2025
- CVE-2016-117826Monitor
The session management of the comment functionality in appleple a-blog cms 2.6.0.1 and earlier allows remote attackers to obtain or modify s
MediumCVSS 6.5No exploitEPSS 1%appleple · a-blog cmsApr 12, 2017
- CVE-2022-2381026Monitor
Template injection (Improper Neutralization of Special Elements Used in a Template Engine) vulnerability in a-blog cms Ver.2.8.x series vers
MediumCVSS 6.5No exploitEPSS 1%appleple · a-blog cmsFeb 24, 2022
- CVE-2024-2727926Monitor
Directory traversal vulnerability exists in a-blog cms Ver.3.1.x series Ver.3.1.9 and earlier, Ver.3.0.x series Ver.3.0.30 and earlier, Ver.
MediumCVSS 6.5No exploitEPSS 1%appleple · a-blog cmsMar 12, 2024
- CVE-2024-3139426Monitor
Directory traversal vulnerability exists in a-blog cms Ver.3.1.x series versions prior to Ver.3.1.12, Ver.3.0.x series versions prior to Ver
MediumCVSS 6.5No exploitEPSS 1%appleple · a-blog cmsMay 22, 2024
- CVE-2024-3139626Monitor
Code injection vulnerability exists in a-blog cms Ver.3.1.x series versions prior to Ver.3.1.12 and Ver.3.0.x series versions prior to Ver.3
MediumCVSS 6.6No exploitEPSS 0%appleple · a-blog cmsMay 22, 2024
- CVE-2016-117924Monitor
Cross-site scripting (XSS) vulnerability in the standard template of the comment functionality in appleple a-blog cms 2.6.0.1 and earlier al
MediumCVSS 6.1No exploitEPSS 1%appleple · a-blog cmsApr 12, 2017
- CVE-2022-2437424Monitor
Cross-site scripting vulnerability in a-blog cms Ver.2.8.x series versions prior to Ver.2.8.75, Ver.2.9.x series versions prior to Ver.2.9.4
MediumCVSS 6.1No exploitEPSS 1%appleple · a-blog cmsFeb 24, 2022
- CVE-2019-603324Monitor
Cross-site scripting vulnerability in a-blog cms versions prior to Ver.2.10.23 (Ver.2.10.x), Ver.2.9.26 (Ver.2.9.x), and Ver.2.8.64 (Ver.2.8
MediumCVSS 6.1No exploitEPSS 1%appleple · a-blog cmsDec 26, 2019
- CVE-2022-2391624Monitor
Cross-site scripting vulnerability in a-blog cms Ver.2.8.x series versions prior to Ver.2.8.75, Ver.2.9.x series versions prior to Ver.2.9.4
MediumCVSS 6.1No exploitEPSS 1%appleple · a-blog cmsFeb 24, 2022
- CVE-2019-603424Monitor
a-blog cms versions prior to Ver.2.10.23 (Ver.2.10.x), Ver.2.9.26 (Ver.2.9.x), and Ver.2.8.64 (Ver.2.8.x) allows arbitrary scripts to be exe
MediumCVSS 6.1No exploitEPSS 1%appleple · a-blog cmsDec 26, 2019
- CVE-2024-2318124Monitor
Cross-site scripting vulnerability in a-blog cms Ver.3.1.x series versions prior to Ver.3.1.7, Ver.3.0.x series versions prior to Ver.3.0.29
MediumCVSS 6.1No exploitEPSS 0%appleple · a-blog cmsJan 23, 2024
- CVE-2024-3139524Monitor
Cross-site scripting vulnerability exists in a-blog cms Ver.3.1.x series versions prior to Ver.3.1.12, Ver.3.0.x series versions prior to Ve
MediumCVSS 6.1No exploitEPSS 0%appleple · a-blog cmsMay 22, 2024
- CVE-2024-2318321Monitor
Cross-site scripting vulnerability in a-blog cms Ver.3.1.x series versions prior to Ver.3.1.7, Ver.3.0.x series versions prior to Ver.3.0.29
MediumCVSS 5.4No exploitEPSS 0%appleple · a-blog cmsJan 23, 2024
- CVE-2024-2378221Monitor
Cross-site scripting vulnerability exists in a-blog cms Ver.3.1.x series versions prior to Ver.3.1.7, Ver.3.0.x series versions prior to Ver
MediumCVSS 5.4No exploitEPSS 0%appleple · a-blog cmsJan 28, 2024
- CVE-2024-3041921Monitor
Cross-site scripting vulnerability exists in a-blog cms Ver.3.1.x series versions prior to Ver.3.1.12, Ver.3.0.x series versions prior to Ve
MediumCVSS 5.4No exploitEPSS 0%appleple · a-blog cmsMay 22, 2024
- CVE-2025-2756620Monitor
Path traversal vulnerability exists in a-blog cms versions prior to Ver.
MediumCVSS 5.1No exploitEPSS 0%appleple · a-blog cmsMay 19, 2025
- CVE-2025-3299919Monitor
Cross-site scripting vulnerability exists in a-blog cms versions prior to Ver.
MediumCVSS 4.8No exploitEPSS 0%appleple · a-blog cmsMay 19, 2025
- CVE-2024-2555918Monitor
URL spoofing vulnerability exists in a-blog cms Ver.3.1.0 to Ver.3.1.8.
MediumCVSS 4.7No exploitEPSS 0%appleple · a-blog cmsFeb 15, 2024