Записи 74cms
36 опубликованных записей вендора 74cms.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 4
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')13
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')11
- CWE-552 Files or Directories Accessible to External Parties2
- CWE-94 Improper Control of Generation of Code ('Code Injection')2
- CWE-434 Unrestricted Upload of File with Dangerous Type2
- CWE-77 Improper Neutralization of Special Elements used in a Command ('Command Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
36 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
55В плане | CVE-2020-29279Proof of concept | PHP remote file inclusion in the assign_resume_tpl method in Application/Common/Controller/BaseController.class.php in 74CMS before 6.0.48 a74cms · 74cms | Критическая9,8 | — | 52,9 % | 2 дек. 2020 г. |
42В плане | CVE-2020-22208Proof of concept | SQL Injection in 74cms 3.2.0 via the x parameter to plus/ajax_street.php.74cms · 74cms · CWE-89 | Критическая9,8 | — | 10,1 % | 16 июн. 2021 г. |
42В плане | CVE-2020-22209Proof of concept | SQL Injection in 74cms 3.2.0 via the query parameter to plus/ajax_common.php.74cms · 74cms · CWE-89 | Критическая9,8 | — | 8,6 % | 16 июн. 2021 г. |
42В плане | CVE-2020-22210Proof of concept | SQL Injection in 74cms 3.2.0 via the x parameter to ajax_officebuilding.php.74cms · 74cms · CWE-89 | Критическая9,8 | — | 8,6 % | 16 июн. 2021 г. |
41В плане | CVE-2020-22211Proof of concept | SQL Injection in 74cms 3.2.0 via the key parameter to plus/ajax_street.php.74cms · 74cms · CWE-89 | Критическая9,8 | — | 7,9 % | 16 июн. 2021 г. |
40В плане | CVE-2020-35339Эксплойта нет | In 74cms version 5.0.1, there is a remote code execution vulnerability in /Application/Admin/Controller/ConfigController.class.php and /Thin74cms · 74cms · CWE-94 | Критическая9,8 | — | 4,4 % | 17 февр. 2021 г. |
40В плане | CVE-2019-10684Эксплойта нет | Application/Admin/Controller/ConfigController.class.php in 74cms v5.0.1 allows remote attackers to execute arbitrary PHP code via the index.74cms · 74cms · CWE-94 | Критическая9,8 | — | 2,4 % | 1 апр. 2019 г. |
39Наблюдать | CVE-2020-22212Эксплойта нет | SQL Injection in 74cms 3.2.0 via the id parameter to wap/wap-company-show.php.74cms · 74cms · CWE-89 | Критическая9,8 | — | 1,4 % | 16 июн. 2021 г. |
39Наблюдать | CVE-2022-42154Эксплойта нет | An arbitrary file upload vulnerability in the component /apiadmin/upload/attach of 74cmsSE v3.13.0 allows attackers to execute arbitrary cod74cms · 74cmsse · CWE-434 | Критическая9,8 | — | 1,0 % | 17 окт. 2022 г. |
38Наблюдать | CVE-2019-11374Proof of concept | 74CMS v5.0.1 has a CSRF vulnerability to add a new admin user via the index.php?m=Admin&c=admin&a=add URI.74cms · 74cms · CWE-352 | Высокая8,8 | — | 9,9 % | 20 апр. 2019 г. |
37Наблюдать | CVE-2024-2561Эксплойта нет | 74CMS Company Logo Index.php#sendCompanyLogo unrestricted upload74cms · 74cms · CWE-434 | Высокая8,8 | — | 6,1 % | 17 мар. 2024 г. |
32Наблюдать | CVE-2018-20519Эксплойта нет | An issue was discovered in 74cms v4.2.111.74cms · 74cms · CWE-20 | Высокая8,1 | — | 1,0 % | 27 дек. 2018 г. |
31Наблюдать | CVE-2022-26271Proof of concept | 74cmsSE v3.4.1 was discovered to contain an arbitrary file read vulnerability via the $url parameter at \index\controller\Download.php.74cms · 74cms · CWE-552 | Высокая7,5 | — | 4,5 % | 27 мар. 2022 г. |
30Наблюдать | CVE-2022-33095Эксплойта нет | 74cmsSE v3.5.1 was discovered to contain a SQL injection vulnerability via the keyword parameter at /home/jobfairol/resumelist.74cms · 74cmsse · CWE-89 | Высокая7,5 | — | 1,1 % | 23 июн. 2022 г. |
30Наблюдать | CVE-2022-29721Эксплойта нет | 74cmsSE v3.5.1 was discovered to contain a SQL injection vulnerability via the keyword parameter at /home/jobfairol/resumelist.74cms · 74cmsse · CWE-89 | Высокая7,5 | — | 1,0 % | 26 мая 2022 г. |
30Наблюдать | CVE-2022-33093Эксплойта нет | 74cmsSE v3.5.1 was discovered to contain a SQL injection vulnerability via the key parameter at /freelance/resume_list.74cms · 74cmsse · CWE-89 | Высокая7,5 | — | 1,0 % | 23 июн. 2022 г. |
30Наблюдать | CVE-2022-33096Эксплойта нет | 74cmsSE v3.5.1 was discovered to contain a SQL injection vulnerability via the keyword parameter at /home/resume/index.74cms · 74cmsse · CWE-89 | Высокая7,5 | — | 1,0 % | 23 июн. 2022 г. |
30Наблюдать | CVE-2022-33097Эксплойта нет | 74cmsSE v3.5.1 was discovered to contain a SQL injection vulnerability via the keyword parameter at /home/campus/campus_job.74cms · 74cmsse · CWE-89 | Высокая7,5 | — | 1,0 % | 23 июн. 2022 г. |
30Наблюдать | CVE-2022-33092Эксплойта нет | 74cmsSE v3.5.1 was discovered to contain a SQL injection vulnerability via the keyword parameter at /home/job/index.74cms · 74cmsse · CWE-89 | Высокая7,5 | — | 1,0 % | 23 июн. 2022 г. |
30Наблюдать | CVE-2022-33094Эксплойта нет | 74cmsSE v3.5.1 was discovered to contain a SQL injection vulnerability via the keyword parameter at /home/job/map.74cms · 74cmsse · CWE-89 | Высокая7,5 | — | 1,0 % | 23 июн. 2022 г. |
30Наблюдать | CVE-2022-29720Эксплойта нет | 74cmsSE v3.5.1 was discovered to contain an arbitrary file read vulnerability via the component \index\controller\Download.php.74cms · 74cmsse · CWE-552 | Высокая7,5 | — | 1,0 % | 26 мая 2022 г. |
28Наблюдать | CVE-2019-17612Эксплойта нет | An issue was discovered in 74CMS v5.2.8.74cms · 74cms · CWE-89 | Высокая7,2 | — | 1,0 % | 15 окт. 2019 г. |
26Наблюдать | CVE-2022-41471Эксплойта нет | 74cmsSE v3.12.0 allows authenticated attackers with low-level privileges to arbitrarily change the rights and credentials of the Super Admin74cms · 74cmsse | Средняя6,5 | — | 0,6 % | 17 окт. 2022 г. |
25Наблюдать | CVE-2024-46089Эксплойта нет | 74cms <=3.33 is vulnerable to remote code execution (RCE) in the background interface apiadmin.74cms · 74cms · CWE-77 | Средняя6,3 | — | 0,6 % | 18 апр. 2025 г. |
24Наблюдать | CVE-2020-22421Эксплойта нет | 74CMS v6.0.4 was discovered to contain a cross-site scripting (XSS) vulnerability via /index.php?m=&c=help&a=help_list&key.74cms · 74cms · CWE-79 | Средняя6,1 | — | 0,8 % | 8 дек. 2021 г. |
- CVE-2020-2927955В плане
PHP remote file inclusion in the assign_resume_tpl method in Application/Common/Controller/BaseController.class.php in 74CMS before 6.0.48 a
КритическаяCVSS 9,8Proof of conceptEPSS 53 %74cms · 74cms2 дек. 2020 г.
- CVE-2020-2220842В плане
SQL Injection in 74cms 3.2.0 via the x parameter to plus/ajax_street.php.
КритическаяCVSS 9,8Proof of conceptEPSS 10 %74cms · 74cms16 июн. 2021 г.
- CVE-2020-2220942В плане
SQL Injection in 74cms 3.2.0 via the query parameter to plus/ajax_common.php.
КритическаяCVSS 9,8Proof of conceptEPSS 9 %74cms · 74cms16 июн. 2021 г.
- CVE-2020-2221042В плане
SQL Injection in 74cms 3.2.0 via the x parameter to ajax_officebuilding.php.
КритическаяCVSS 9,8Proof of conceptEPSS 9 %74cms · 74cms16 июн. 2021 г.
- CVE-2020-2221141В плане
SQL Injection in 74cms 3.2.0 via the key parameter to plus/ajax_street.php.
КритическаяCVSS 9,8Proof of conceptEPSS 8 %74cms · 74cms16 июн. 2021 г.
- CVE-2020-3533940В плане
In 74cms version 5.0.1, there is a remote code execution vulnerability in /Application/Admin/Controller/ConfigController.class.php and /Thin
КритическаяCVSS 9,8Эксплойта нетEPSS 4 %74cms · 74cms17 февр. 2021 г.
- CVE-2019-1068440В плане
Application/Admin/Controller/ConfigController.class.php in 74cms v5.0.1 allows remote attackers to execute arbitrary PHP code via the index.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %74cms · 74cms1 апр. 2019 г.
- CVE-2020-2221239Наблюдать
SQL Injection in 74cms 3.2.0 via the id parameter to wap/wap-company-show.php.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %74cms · 74cms16 июн. 2021 г.
- CVE-2022-4215439Наблюдать
An arbitrary file upload vulnerability in the component /apiadmin/upload/attach of 74cmsSE v3.13.0 allows attackers to execute arbitrary cod
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %74cms · 74cmsse17 окт. 2022 г.
- CVE-2019-1137438Наблюдать
74CMS v5.0.1 has a CSRF vulnerability to add a new admin user via the index.php?m=Admin&c=admin&a=add URI.
ВысокаяCVSS 8,8Proof of conceptEPSS 10 %74cms · 74cms20 апр. 2019 г.
- CVE-2024-256137Наблюдать
74CMS Company Logo Index.php#sendCompanyLogo unrestricted upload
ВысокаяCVSS 8,8Эксплойта нетEPSS 6 %74cms · 74cms17 мар. 2024 г.
- CVE-2018-2051932Наблюдать
An issue was discovered in 74cms v4.2.111.
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %74cms · 74cms27 дек. 2018 г.
- CVE-2022-2627131Наблюдать
74cmsSE v3.4.1 was discovered to contain an arbitrary file read vulnerability via the $url parameter at \index\controller\Download.php.
ВысокаяCVSS 7,5Proof of conceptEPSS 5 %74cms · 74cms27 мар. 2022 г.
- CVE-2022-3309530Наблюдать
74cmsSE v3.5.1 was discovered to contain a SQL injection vulnerability via the keyword parameter at /home/jobfairol/resumelist.
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %74cms · 74cmsse23 июн. 2022 г.
- CVE-2022-2972130Наблюдать
74cmsSE v3.5.1 was discovered to contain a SQL injection vulnerability via the keyword parameter at /home/jobfairol/resumelist.
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %74cms · 74cmsse26 мая 2022 г.
- CVE-2022-3309330Наблюдать
74cmsSE v3.5.1 was discovered to contain a SQL injection vulnerability via the key parameter at /freelance/resume_list.
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %74cms · 74cmsse23 июн. 2022 г.
- CVE-2022-3309630Наблюдать
74cmsSE v3.5.1 was discovered to contain a SQL injection vulnerability via the keyword parameter at /home/resume/index.
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %74cms · 74cmsse23 июн. 2022 г.
- CVE-2022-3309730Наблюдать
74cmsSE v3.5.1 was discovered to contain a SQL injection vulnerability via the keyword parameter at /home/campus/campus_job.
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %74cms · 74cmsse23 июн. 2022 г.
- CVE-2022-3309230Наблюдать
74cmsSE v3.5.1 was discovered to contain a SQL injection vulnerability via the keyword parameter at /home/job/index.
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %74cms · 74cmsse23 июн. 2022 г.
- CVE-2022-3309430Наблюдать
74cmsSE v3.5.1 was discovered to contain a SQL injection vulnerability via the keyword parameter at /home/job/map.
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %74cms · 74cmsse23 июн. 2022 г.
- CVE-2022-2972030Наблюдать
74cmsSE v3.5.1 was discovered to contain an arbitrary file read vulnerability via the component \index\controller\Download.php.
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %74cms · 74cmsse26 мая 2022 г.
- CVE-2019-1761228Наблюдать
An issue was discovered in 74CMS v5.2.8.
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %74cms · 74cms15 окт. 2019 г.
- CVE-2022-4147126Наблюдать
74cmsSE v3.12.0 allows authenticated attackers with low-level privileges to arbitrarily change the rights and credentials of the Super Admin
СредняяCVSS 6,5Эксплойта нетEPSS 1 %74cms · 74cmsse17 окт. 2022 г.
- CVE-2024-4608925Наблюдать
74cms <=3.33 is vulnerable to remote code execution (RCE) in the background interface apiadmin.
СредняяCVSS 6,3Эксплойта нетEPSS 1 %74cms · 74cms18 апр. 2025 г.
- CVE-2020-2242124Наблюдать
74CMS v6.0.4 was discovered to contain a cross-site scripting (XSS) vulnerability via /index.php?m=&c=help&a=help_list&key.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %74cms · 74cms8 дек. 2021 г.