Перейти к содержимому
Noroxi

Записи 74cms

36 опубликованных записей вендора 74cms.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
4
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

36 записей
  • CVE-2020-29279
    55В плане

    PHP remote file inclusion in the assign_resume_tpl method in Application/Common/Controller/BaseController.class.php in 74CMS before 6.0.48 a

    КритическаяCVSS 9,8Proof of conceptEPSS 53 %

    74cms · 74cms2 дек. 2020 г.

  • CVE-2020-22208
    42В плане

    SQL Injection in 74cms 3.2.0 via the x parameter to plus/ajax_street.php.

    КритическаяCVSS 9,8Proof of conceptEPSS 10 %

    74cms · 74cms16 июн. 2021 г.

  • CVE-2020-22209
    42В плане

    SQL Injection in 74cms 3.2.0 via the query parameter to plus/ajax_common.php.

    КритическаяCVSS 9,8Proof of conceptEPSS 9 %

    74cms · 74cms16 июн. 2021 г.

  • CVE-2020-22210
    42В плане

    SQL Injection in 74cms 3.2.0 via the x parameter to ajax_officebuilding.php.

    КритическаяCVSS 9,8Proof of conceptEPSS 9 %

    74cms · 74cms16 июн. 2021 г.

  • CVE-2020-22211
    41В плане

    SQL Injection in 74cms 3.2.0 via the key parameter to plus/ajax_street.php.

    КритическаяCVSS 9,8Proof of conceptEPSS 8 %

    74cms · 74cms16 июн. 2021 г.

  • CVE-2020-35339
    40В плане

    In 74cms version 5.0.1, there is a remote code execution vulnerability in /Application/Admin/Controller/ConfigController.class.php and /Thin

    КритическаяCVSS 9,8Эксплойта нетEPSS 4 %

    74cms · 74cms17 февр. 2021 г.

  • CVE-2019-10684
    40В плане

    Application/Admin/Controller/ConfigController.class.php in 74cms v5.0.1 allows remote attackers to execute arbitrary PHP code via the index.

    КритическаяCVSS 9,8Эксплойта нетEPSS 2 %

    74cms · 74cms1 апр. 2019 г.

  • CVE-2020-22212
    39Наблюдать

    SQL Injection in 74cms 3.2.0 via the id parameter to wap/wap-company-show.php.

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    74cms · 74cms16 июн. 2021 г.

  • CVE-2022-42154
    39Наблюдать

    An arbitrary file upload vulnerability in the component /apiadmin/upload/attach of 74cmsSE v3.13.0 allows attackers to execute arbitrary cod

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    74cms · 74cmsse17 окт. 2022 г.

  • CVE-2019-11374
    38Наблюдать

    74CMS v5.0.1 has a CSRF vulnerability to add a new admin user via the index.php?m=Admin&c=admin&a=add URI.

    ВысокаяCVSS 8,8Proof of conceptEPSS 10 %

    74cms · 74cms20 апр. 2019 г.

  • CVE-2024-2561
    37Наблюдать

    74CMS Company Logo Index.php#sendCompanyLogo unrestricted upload

    ВысокаяCVSS 8,8Эксплойта нетEPSS 6 %

    74cms · 74cms17 мар. 2024 г.

  • CVE-2018-20519
    32Наблюдать

    An issue was discovered in 74cms v4.2.111.

    ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %

    74cms · 74cms27 дек. 2018 г.

  • CVE-2022-26271
    31Наблюдать

    74cmsSE v3.4.1 was discovered to contain an arbitrary file read vulnerability via the $url parameter at \index\controller\Download.php.

    ВысокаяCVSS 7,5Proof of conceptEPSS 5 %

    74cms · 74cms27 мар. 2022 г.

  • CVE-2022-33095
    30Наблюдать

    74cmsSE v3.5.1 was discovered to contain a SQL injection vulnerability via the keyword parameter at /home/jobfairol/resumelist.

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    74cms · 74cmsse23 июн. 2022 г.

  • CVE-2022-29721
    30Наблюдать

    74cmsSE v3.5.1 was discovered to contain a SQL injection vulnerability via the keyword parameter at /home/jobfairol/resumelist.

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    74cms · 74cmsse26 мая 2022 г.

  • CVE-2022-33093
    30Наблюдать

    74cmsSE v3.5.1 was discovered to contain a SQL injection vulnerability via the key parameter at /freelance/resume_list.

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    74cms · 74cmsse23 июн. 2022 г.

  • CVE-2022-33096
    30Наблюдать

    74cmsSE v3.5.1 was discovered to contain a SQL injection vulnerability via the keyword parameter at /home/resume/index.

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    74cms · 74cmsse23 июн. 2022 г.

  • CVE-2022-33097
    30Наблюдать

    74cmsSE v3.5.1 was discovered to contain a SQL injection vulnerability via the keyword parameter at /home/campus/campus_job.

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    74cms · 74cmsse23 июн. 2022 г.

  • CVE-2022-33092
    30Наблюдать

    74cmsSE v3.5.1 was discovered to contain a SQL injection vulnerability via the keyword parameter at /home/job/index.

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    74cms · 74cmsse23 июн. 2022 г.

  • CVE-2022-33094
    30Наблюдать

    74cmsSE v3.5.1 was discovered to contain a SQL injection vulnerability via the keyword parameter at /home/job/map.

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    74cms · 74cmsse23 июн. 2022 г.

  • CVE-2022-29720
    30Наблюдать

    74cmsSE v3.5.1 was discovered to contain an arbitrary file read vulnerability via the component \index\controller\Download.php.

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    74cms · 74cmsse26 мая 2022 г.

  • CVE-2019-17612
    28Наблюдать

    An issue was discovered in 74CMS v5.2.8.

    ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %

    74cms · 74cms15 окт. 2019 г.

  • CVE-2022-41471
    26Наблюдать

    74cmsSE v3.12.0 allows authenticated attackers with low-level privileges to arbitrarily change the rights and credentials of the Super Admin

    СредняяCVSS 6,5Эксплойта нетEPSS 1 %

    74cms · 74cmsse17 окт. 2022 г.

  • CVE-2024-46089
    25Наблюдать

    74cms <=3.33 is vulnerable to remote code execution (RCE) in the background interface apiadmin.

    СредняяCVSS 6,3Эксплойта нетEPSS 1 %

    74cms · 74cms18 апр. 2025 г.

  • CVE-2020-22421
    24Наблюдать

    74CMS v6.0.4 was discovered to contain a cross-site scripting (XSS) vulnerability via /index.php?m=&c=help&a=help_list&key.

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    74cms · 74cms8 дек. 2021 г.