Записи Alkacon
36 опубликованных записей вендора alkacon.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 63,9 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')23
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')3
- CWE-1236 Improper Neutralization of Formula Elements in a CSV File1
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-601 URL Redirection to Untrusted Site ('Open Redirect')1
- CWE-611 Improper Restriction of XML External Entity Reference1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
36 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
36Наблюдать | CVE-2018-8811Proof of concept | Cross-site request forgery (CSRF) vulnerability in system/workplace/admin/accounts/user_role.jsp in OpenCMS 10.5.3 allows remote attackers talkacon · opencms · CWE-352 | Высокая8,8 | — | 2,1 % | 20 мар. 2018 г. |
31Наблюдать | CVE-2019-11819Эксплойта нет | Alkacon OpenCMS v10.5.4 and before is affected by CSV (aka Excel Macro) Injection in the module New User (/opencms/system/workplace/admin/acalkacon · opencms · CWE-1236 | Высокая7,8 | — | 1,0 % | 8 мая 2019 г. |
27Наблюдать | CVE-2006-3935Эксплойта нет | system/workplace/views/admin/admin-main.jsp in Alkacon OpenCms before 6.2.2 does not restrict access to administrator functions, which allowalkacon · opencms | Средняя6,5 | — | 1,8 % | 31 июл. 2006 г. |
27Наблюдать | CVE-2005-4475Эксплойта нет | Cross-site scripting (XSS) vulnerability in OpenCms 6.0.3 and earlier allows remote attackers to inject arbitrary web script or HTML via unsalkacon · opencms | Средняя6,8 | — | 1,3 % | 22 дек. 2005 г. |
26Наблюдать | CVE-2021-3312Эксплойта нет | An XML external entity (XXE) vulnerability in Alkacon OpenCms 11.0, 11.0.1 and 11.0.2 allows remote authenticated users with edit privilegesalkacon · opencms · CWE-611 | Средняя6,5 | — | 1,3 % | 8 окт. 2021 г. |
26Наблюдать | CVE-2024-42699Эксплойта нет | Cross Site Scripting vulnerability in Create/Modify article function in Alkacon OpenCMS 17.0 allows remote attacker to inject javascript payalkacon · opencms · CWE-79 | Средняя6,5 | — | 0,4 % | 21 апр. 2025 г. |
25Наблюдать | CVE-2019-13236Proof of concept | In system/workplace/ in Alkacon OpenCms 10.5.4 and 10.5.5, there are multiple Reflected and Stored XSS issues in the management interface.alkacon · opencms · CWE-79 | Средняя6,1 | — | 3,1 % | 27 авг. 2019 г. |
25Наблюдать | CVE-2019-13234Proof of concept | In the Alkacon OpenCms Apollo Template 10.5.4 and 10.5.5, there is XSS in the search engine.alkacon · opencms apollo template · CWE-79 | Средняя6,1 | — | 2,9 % | 27 авг. 2019 г. |
25Наблюдать | CVE-2019-13235Proof of concept | In the Alkacon OpenCms Apollo Template 10.5.4 and 10.5.5, there is XSS in the Login form.alkacon · opencms apollo template · CWE-79 | Средняя6,1 | — | 2,9 % | 27 авг. 2019 г. |
25Наблюдать | CVE-2023-6379Proof of concept | Cross-site Scripting in Alkacon Software OpenCmsalkacon · opencms · CWE-79 | Средняя6,1 | — | 1,8 % | 13 дек. 2023 г. |
25Наблюдать | CVE-2024-5521Эксплойта нет | Cross-Site Scripting stored in Alkacon OpenCMSalkacon · opencms · CWE-79 | Средняя6,4 | — | 0,3 % | 30 мая 2024 г. |
24Наблюдать | CVE-2023-6380Proof of concept | Open Redirect in Alkacon Software OpenCmsalkacon · opencms · CWE-601 | Средняя6,1 | — | 1,6 % | 13 дек. 2023 г. |
24Наблюдать | CVE-2019-11818Эксплойта нет | Alkacon OpenCMS v10.5.4 and before is affected by stored cross site scripting (XSS) in the module New User (/opencms/system/workplace/admin/alkacon · opencms · CWE-79 | Средняя6,1 | — | 0,8 % | 8 мая 2019 г. |
24Наблюдать | CVE-2023-37602Эксплойта нет | An arbitrary file upload vulnerability in the component /workplace#!explorer of Alkacon OpenCMS v15.0 allows attackers to execute arbitrary alkacon · opencms · CWE-79 | Средняя6,1 | — | 0,6 % | 20 июл. 2023 г. |
21Наблюдать | CVE-2021-25968Эксплойта нет | OpenCMS - Stored Cross-Site Scripting (XSS) in Sitemapalkacon · opencms · CWE-79 | Средняя5,4 | — | 0,5 % | 19 окт. 2021 г. |
21Наблюдать | CVE-2023-31544Эксплойта нет | A stored cross-site scripting (XSS) vulnerability in alkacon-OpenCMS v11.0.0.0 allows attackers to execute arbitrary web scripts or HTML viaalkacon · opencms · CWE-79 | Средняя5,4 | — | 0,4 % | 16 мая 2023 г. |
21Наблюдать | CVE-2024-5520Эксплойта нет | Cross-Site Scripting stored in Alkacon OpenCMSalkacon · opencms · CWE-79 | Средняя5,4 | — | 0,3 % | 30 мая 2024 г. |
21Наблюдать | CVE-2024-41446Эксплойта нет | A stored cross-site scripting (XSS) vulnerability in Alkacon OpenCMS v17.0 allows attackers to execute arbitrary web scripts or HTML via a calkacon · opencms · CWE-79 | Средняя5,4 | — | 0,3 % | 21 апр. 2025 г. |
21Наблюдать | CVE-2024-41447Эксплойта нет | A stored cross-site scripting (XSS) vulnerability in Alkacon OpenCMS v17.0 allows attackers to execute arbitrary web scripts or HTML via a calkacon · opencms · CWE-79 | Средняя5,4 | — | 0,3 % | 18 апр. 2025 г. |
20Наблюдать | CVE-2026-2736Эксплойта нет | Reflected Cross-Site Scripting (XSS) vulnerability in Alkacon's OpenCmsalkacon · opencms · CWE-79 | Средняя5,1 | — | 0,3 % | 19 февр. 2026 г. |
20Наблюдать | CVE-2026-2735Эксплойта нет | Stored Cross-Site Scripting (XSS) vulnerability in Alkacon's OpenCmsalkacon · opencms · CWE-79 | Средняя5,1 | — | 0,2 % | 19 февр. 2026 г. |
19Наблюдать | CVE-2019-13237Proof of concept | In Alkacon OpenCms 10.5.4 and 10.5.5, there are multiple resources vulnerable to Local File Inclusion that allow an attacker to access servealkacon · opencms apollo template · CWE-22 | Средняя4,3 | — | 7,3 % | 27 авг. 2019 г. |
18Наблюдать | CVE-2015-2351Эксплойта нет | Multiple cross-site scripting (XSS) vulnerabilities in Alkacon OpenCms 9.5.1 and earlier allow remote attackers to inject arbitrary web scrialkacon · opencms · CWE-79 | Средняя4,3 | — | 1,9 % | 19 мар. 2015 г. |
18Наблюдать | CVE-2013-4600Эксплойта нет | Multiple cross-site scripting (XSS) vulnerabilities in Alkacon OpenCms before 8.5.2 allow remote attackers to inject arbitrary web script oralkacon · opencms · CWE-79 | Средняя4,3 | — | 1,9 % | 9 авг. 2013 г. |
18Наблюдать | CVE-2018-8815Proof of concept | Cross-site scripting (XSS) vulnerability in the gallery function in Alkacon OpenCMS 10.5.3 allows remote attackers to inject arbitrary web salkacon · opencms · CWE-79 | Средняя4,6 | — | 1,3 % | 20 мар. 2018 г. |
- CVE-2018-881136Наблюдать
Cross-site request forgery (CSRF) vulnerability in system/workplace/admin/accounts/user_role.jsp in OpenCMS 10.5.3 allows remote attackers t
ВысокаяCVSS 8,8Proof of conceptEPSS 2 %alkacon · opencms20 мар. 2018 г.
- CVE-2019-1181931Наблюдать
Alkacon OpenCMS v10.5.4 and before is affected by CSV (aka Excel Macro) Injection in the module New User (/opencms/system/workplace/admin/ac
ВысокаяCVSS 7,8Эксплойта нетEPSS 1 %alkacon · opencms8 мая 2019 г.
- CVE-2006-393527Наблюдать
system/workplace/views/admin/admin-main.jsp in Alkacon OpenCms before 6.2.2 does not restrict access to administrator functions, which allow
СредняяCVSS 6,5Эксплойта нетEPSS 2 %alkacon · opencms31 июл. 2006 г.
- CVE-2005-447527Наблюдать
Cross-site scripting (XSS) vulnerability in OpenCms 6.0.3 and earlier allows remote attackers to inject arbitrary web script or HTML via uns
СредняяCVSS 6,8Эксплойта нетEPSS 1 %alkacon · opencms22 дек. 2005 г.
- CVE-2021-331226Наблюдать
An XML external entity (XXE) vulnerability in Alkacon OpenCms 11.0, 11.0.1 and 11.0.2 allows remote authenticated users with edit privileges
СредняяCVSS 6,5Эксплойта нетEPSS 1 %alkacon · opencms8 окт. 2021 г.
- CVE-2024-4269926Наблюдать
Cross Site Scripting vulnerability in Create/Modify article function in Alkacon OpenCMS 17.0 allows remote attacker to inject javascript pay
СредняяCVSS 6,5Эксплойта нетEPSS 0 %alkacon · opencms21 апр. 2025 г.
- CVE-2019-1323625Наблюдать
In system/workplace/ in Alkacon OpenCms 10.5.4 and 10.5.5, there are multiple Reflected and Stored XSS issues in the management interface.
СредняяCVSS 6,1Proof of conceptEPSS 3 %alkacon · opencms27 авг. 2019 г.
- CVE-2019-1323425Наблюдать
In the Alkacon OpenCms Apollo Template 10.5.4 and 10.5.5, there is XSS in the search engine.
СредняяCVSS 6,1Proof of conceptEPSS 3 %alkacon · opencms apollo template27 авг. 2019 г.
- CVE-2019-1323525Наблюдать
In the Alkacon OpenCms Apollo Template 10.5.4 and 10.5.5, there is XSS in the Login form.
СредняяCVSS 6,1Proof of conceptEPSS 3 %alkacon · opencms apollo template27 авг. 2019 г.
- CVE-2023-637925Наблюдать
Cross-site Scripting in Alkacon Software OpenCms
СредняяCVSS 6,1Proof of conceptEPSS 2 %alkacon · opencms13 дек. 2023 г.
- CVE-2024-552125Наблюдать
Cross-Site Scripting stored in Alkacon OpenCMS
СредняяCVSS 6,4Эксплойта нетEPSS 0 %alkacon · opencms30 мая 2024 г.
- CVE-2023-638024Наблюдать
Open Redirect in Alkacon Software OpenCms
СредняяCVSS 6,1Proof of conceptEPSS 2 %alkacon · opencms13 дек. 2023 г.
- CVE-2019-1181824Наблюдать
Alkacon OpenCMS v10.5.4 and before is affected by stored cross site scripting (XSS) in the module New User (/opencms/system/workplace/admin/
СредняяCVSS 6,1Эксплойта нетEPSS 1 %alkacon · opencms8 мая 2019 г.
- CVE-2023-3760224Наблюдать
An arbitrary file upload vulnerability in the component /workplace#!explorer of Alkacon OpenCMS v15.0 allows attackers to execute arbitrary
СредняяCVSS 6,1Эксплойта нетEPSS 1 %alkacon · opencms20 июл. 2023 г.
- CVE-2021-2596821Наблюдать
OpenCMS - Stored Cross-Site Scripting (XSS) in Sitemap
СредняяCVSS 5,4Эксплойта нетEPSS 1 %alkacon · opencms19 окт. 2021 г.
- CVE-2023-3154421Наблюдать
A stored cross-site scripting (XSS) vulnerability in alkacon-OpenCMS v11.0.0.0 allows attackers to execute arbitrary web scripts or HTML via
СредняяCVSS 5,4Эксплойта нетEPSS 0 %alkacon · opencms16 мая 2023 г.
- CVE-2024-552021Наблюдать
Cross-Site Scripting stored in Alkacon OpenCMS
СредняяCVSS 5,4Эксплойта нетEPSS 0 %alkacon · opencms30 мая 2024 г.
- CVE-2024-4144621Наблюдать
A stored cross-site scripting (XSS) vulnerability in Alkacon OpenCMS v17.0 allows attackers to execute arbitrary web scripts or HTML via a c
СредняяCVSS 5,4Эксплойта нетEPSS 0 %alkacon · opencms21 апр. 2025 г.
- CVE-2024-4144721Наблюдать
A stored cross-site scripting (XSS) vulnerability in Alkacon OpenCMS v17.0 allows attackers to execute arbitrary web scripts or HTML via a c
СредняяCVSS 5,4Эксплойта нетEPSS 0 %alkacon · opencms18 апр. 2025 г.
- CVE-2026-273620Наблюдать
Reflected Cross-Site Scripting (XSS) vulnerability in Alkacon's OpenCms
СредняяCVSS 5,1Эксплойта нетEPSS 0 %alkacon · opencms19 февр. 2026 г.
- CVE-2026-273520Наблюдать
Stored Cross-Site Scripting (XSS) vulnerability in Alkacon's OpenCms
СредняяCVSS 5,1Эксплойта нетEPSS 0 %alkacon · opencms19 февр. 2026 г.
- CVE-2019-1323719Наблюдать
In Alkacon OpenCms 10.5.4 and 10.5.5, there are multiple resources vulnerable to Local File Inclusion that allow an attacker to access serve
СредняяCVSS 4,3Proof of conceptEPSS 7 %alkacon · opencms apollo template27 авг. 2019 г.
- CVE-2015-235118Наблюдать
Multiple cross-site scripting (XSS) vulnerabilities in Alkacon OpenCms 9.5.1 and earlier allow remote attackers to inject arbitrary web scri
СредняяCVSS 4,3Эксплойта нетEPSS 2 %alkacon · opencms19 мар. 2015 г.
- CVE-2013-460018Наблюдать
Multiple cross-site scripting (XSS) vulnerabilities in Alkacon OpenCms before 8.5.2 allow remote attackers to inject arbitrary web script or
СредняяCVSS 4,3Эксплойта нетEPSS 2 %alkacon · opencms9 авг. 2013 г.
- CVE-2018-881518Наблюдать
Cross-site scripting (XSS) vulnerability in the gallery function in Alkacon OpenCMS 10.5.3 allows remote attackers to inject arbitrary web s
СредняяCVSS 4,6Proof of conceptEPSS 1 %alkacon · opencms20 мар. 2018 г.