onekeyadmin records
8 published records for vendor onekeyadmin.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 1
- With a fix record
- 0%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')4
- CWE-552 Files or Directories Accessible to External Parties2
- CWE-434 Unrestricted Upload of File with Dangerous Type1
- CWE-862 Missing Authorization1
The weakness classes this vendor ships most often: where to look.
CWEAll records
8 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
39Monitor | CVE-2023-26949No exploit | An arbitrary file upload vulnerability in the component /admin1/config/update of onekeyadmin v1.3.9 allows attackers to execute arbitrary coonekeyadmin · onekeyadmin · CWE-434 | Critical9.8 | — | 0.9% | Mar 6, 2023 |
36Monitor | CVE-2023-26957No exploit | onekeyadmin v1.3.9 was discovered to contain an arbitrary file delete vulnerability via the component \admin\controller\plugins.onekeyadmin · onekeyadmin · CWE-862 | Critical9.1 | — | 0.6% | Mar 9, 2023 |
30Monitor | CVE-2023-26956No exploit | onekeyadmin v1.3.9 was discovered to contain an arbitrary file read vulnerability via the component /admin1/curd/code.onekeyadmin · onekeyadmin · CWE-552 | High7.5 | — | 0.7% | Mar 8, 2023 |
30Monitor | CVE-2023-26948No exploit | onekeyadmin v1.3.9 was discovered to contain an arbitrary file read vulnerability via the component /admin1/file/download.onekeyadmin · onekeyadmin · CWE-552 | High7.5 | — | 0.6% | Mar 8, 2023 |
21Monitor | CVE-2023-26952No exploit | onekeyadmin v1.3.9 was discovered to contain a stored cross-site scripting (XSS) vulnerability via the Add Menu module.onekeyadmin · onekeyadmin · CWE-79 | Medium5.4 | — | 0.4% | Mar 8, 2023 |
21Monitor | CVE-2023-26950No exploit | onekeyadmin v1.3.9 was discovered to contain a stored cross-site scripting (XSS) vulnerability via the Title parameter under the Adding Cateonekeyadmin · onekeyadmin · CWE-79 | Medium5.4 | — | 0.4% | Mar 8, 2023 |
21Monitor | CVE-2023-26951No exploit | onekeyadmin v1.3.9 was discovered to contain a stored cross-site scripting (XSS) vulnerability via the Member List module.onekeyadmin · onekeyadmin · CWE-79 | Medium5.4 | — | 0.3% | Mar 15, 2023 |
19Monitor | CVE-2023-26953No exploit | onekeyadmin v1.3.9 was discovered to contain a stored cross-site scripting (XSS) vulnerability via the Add Administrator module.onekeyadmin · onekeyadmin · CWE-79 | Medium4.8 | — | 0.5% | Mar 7, 2023 |
- CVE-2023-2694939Monitor
An arbitrary file upload vulnerability in the component /admin1/config/update of onekeyadmin v1.3.9 allows attackers to execute arbitrary co
CriticalCVSS 9.8No exploitEPSS 1%onekeyadmin · onekeyadminMar 6, 2023
- CVE-2023-2695736Monitor
onekeyadmin v1.3.9 was discovered to contain an arbitrary file delete vulnerability via the component \admin\controller\plugins.
CriticalCVSS 9.1No exploitEPSS 1%onekeyadmin · onekeyadminMar 9, 2023
- CVE-2023-2695630Monitor
onekeyadmin v1.3.9 was discovered to contain an arbitrary file read vulnerability via the component /admin1/curd/code.
HighCVSS 7.5No exploitEPSS 1%onekeyadmin · onekeyadminMar 8, 2023
- CVE-2023-2694830Monitor
onekeyadmin v1.3.9 was discovered to contain an arbitrary file read vulnerability via the component /admin1/file/download.
HighCVSS 7.5No exploitEPSS 1%onekeyadmin · onekeyadminMar 8, 2023
- CVE-2023-2695221Monitor
onekeyadmin v1.3.9 was discovered to contain a stored cross-site scripting (XSS) vulnerability via the Add Menu module.
MediumCVSS 5.4No exploitEPSS 0%onekeyadmin · onekeyadminMar 8, 2023
- CVE-2023-2695021Monitor
onekeyadmin v1.3.9 was discovered to contain a stored cross-site scripting (XSS) vulnerability via the Title parameter under the Adding Cate
MediumCVSS 5.4No exploitEPSS 0%onekeyadmin · onekeyadminMar 8, 2023
- CVE-2023-2695121Monitor
onekeyadmin v1.3.9 was discovered to contain a stored cross-site scripting (XSS) vulnerability via the Member List module.
MediumCVSS 5.4No exploitEPSS 0%onekeyadmin · onekeyadminMar 15, 2023
- CVE-2023-2695319Monitor
onekeyadmin v1.3.9 was discovered to contain a stored cross-site scripting (XSS) vulnerability via the Add Administrator module.
MediumCVSS 4.8No exploitEPSS 0%onekeyadmin · onekeyadminMar 7, 2023