Перейти к содержимому
Noroxi

Записи Alkacon

36 опубликованных записей вендора alkacon.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
1
С записью об исправлении
63,9 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

36 записей
  • CVE-2018-8811
    36Наблюдать

    Cross-site request forgery (CSRF) vulnerability in system/workplace/admin/accounts/user_role.jsp in OpenCMS 10.5.3 allows remote attackers t

    ВысокаяCVSS 8,8Proof of conceptEPSS 2 %

    alkacon · opencms20 мар. 2018 г.

  • CVE-2019-11819
    31Наблюдать

    Alkacon OpenCMS v10.5.4 and before is affected by CSV (aka Excel Macro) Injection in the module New User (/opencms/system/workplace/admin/ac

    ВысокаяCVSS 7,8Эксплойта нетEPSS 1 %

    alkacon · opencms8 мая 2019 г.

  • CVE-2006-3935
    27Наблюдать

    system/workplace/views/admin/admin-main.jsp in Alkacon OpenCms before 6.2.2 does not restrict access to administrator functions, which allow

    СредняяCVSS 6,5Эксплойта нетEPSS 2 %

    alkacon · opencms31 июл. 2006 г.

  • CVE-2005-4475
    27Наблюдать

    Cross-site scripting (XSS) vulnerability in OpenCms 6.0.3 and earlier allows remote attackers to inject arbitrary web script or HTML via uns

    СредняяCVSS 6,8Эксплойта нетEPSS 1 %

    alkacon · opencms22 дек. 2005 г.

  • CVE-2021-3312
    26Наблюдать

    An XML external entity (XXE) vulnerability in Alkacon OpenCms 11.0, 11.0.1 and 11.0.2 allows remote authenticated users with edit privileges

    СредняяCVSS 6,5Эксплойта нетEPSS 1 %

    alkacon · opencms8 окт. 2021 г.

  • CVE-2024-42699
    26Наблюдать

    Cross Site Scripting vulnerability in Create/Modify article function in Alkacon OpenCMS 17.0 allows remote attacker to inject javascript pay

    СредняяCVSS 6,5Эксплойта нетEPSS 0 %

    alkacon · opencms21 апр. 2025 г.

  • CVE-2019-13236
    25Наблюдать

    In system/workplace/ in Alkacon OpenCms 10.5.4 and 10.5.5, there are multiple Reflected and Stored XSS issues in the management interface.

    СредняяCVSS 6,1Proof of conceptEPSS 3 %

    alkacon · opencms27 авг. 2019 г.

  • CVE-2019-13234
    25Наблюдать

    In the Alkacon OpenCms Apollo Template 10.5.4 and 10.5.5, there is XSS in the search engine.

    СредняяCVSS 6,1Proof of conceptEPSS 3 %

    alkacon · opencms apollo template27 авг. 2019 г.

  • CVE-2019-13235
    25Наблюдать

    In the Alkacon OpenCms Apollo Template 10.5.4 and 10.5.5, there is XSS in the Login form.

    СредняяCVSS 6,1Proof of conceptEPSS 3 %

    alkacon · opencms apollo template27 авг. 2019 г.

  • CVE-2023-6379
    25Наблюдать

    Cross-site Scripting in Alkacon Software OpenCms

    СредняяCVSS 6,1Proof of conceptEPSS 2 %

    alkacon · opencms13 дек. 2023 г.

  • CVE-2024-5521
    25Наблюдать

    Cross-Site Scripting stored in Alkacon OpenCMS

    СредняяCVSS 6,4Эксплойта нетEPSS 0 %

    alkacon · opencms30 мая 2024 г.

  • CVE-2023-6380
    24Наблюдать

    Open Redirect in Alkacon Software OpenCms

    СредняяCVSS 6,1Proof of conceptEPSS 2 %

    alkacon · opencms13 дек. 2023 г.

  • CVE-2019-11818
    24Наблюдать

    Alkacon OpenCMS v10.5.4 and before is affected by stored cross site scripting (XSS) in the module New User (/opencms/system/workplace/admin/

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    alkacon · opencms8 мая 2019 г.

  • CVE-2023-37602
    24Наблюдать

    An arbitrary file upload vulnerability in the component /workplace#!explorer of Alkacon OpenCMS v15.0 allows attackers to execute arbitrary

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    alkacon · opencms20 июл. 2023 г.

  • CVE-2021-25968
    21Наблюдать

    OpenCMS - Stored Cross-Site Scripting (XSS) in Sitemap

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    alkacon · opencms19 окт. 2021 г.

  • CVE-2023-31544
    21Наблюдать

    A stored cross-site scripting (XSS) vulnerability in alkacon-OpenCMS v11.0.0.0 allows attackers to execute arbitrary web scripts or HTML via

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    alkacon · opencms16 мая 2023 г.

  • CVE-2024-5520
    21Наблюдать

    Cross-Site Scripting stored in Alkacon OpenCMS

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    alkacon · opencms30 мая 2024 г.

  • CVE-2024-41446
    21Наблюдать

    A stored cross-site scripting (XSS) vulnerability in Alkacon OpenCMS v17.0 allows attackers to execute arbitrary web scripts or HTML via a c

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    alkacon · opencms21 апр. 2025 г.

  • CVE-2024-41447
    21Наблюдать

    A stored cross-site scripting (XSS) vulnerability in Alkacon OpenCMS v17.0 allows attackers to execute arbitrary web scripts or HTML via a c

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    alkacon · opencms18 апр. 2025 г.

  • CVE-2026-2736
    20Наблюдать

    Reflected Cross-Site Scripting (XSS) vulnerability in Alkacon's OpenCms

    СредняяCVSS 5,1Эксплойта нетEPSS 0 %

    alkacon · opencms19 февр. 2026 г.

  • CVE-2026-2735
    20Наблюдать

    Stored Cross-Site Scripting (XSS) vulnerability in Alkacon's OpenCms

    СредняяCVSS 5,1Эксплойта нетEPSS 0 %

    alkacon · opencms19 февр. 2026 г.

  • CVE-2019-13237
    19Наблюдать

    In Alkacon OpenCms 10.5.4 and 10.5.5, there are multiple resources vulnerable to Local File Inclusion that allow an attacker to access serve

    СредняяCVSS 4,3Proof of conceptEPSS 7 %

    alkacon · opencms apollo template27 авг. 2019 г.

  • CVE-2015-2351
    18Наблюдать

    Multiple cross-site scripting (XSS) vulnerabilities in Alkacon OpenCms 9.5.1 and earlier allow remote attackers to inject arbitrary web scri

    СредняяCVSS 4,3Эксплойта нетEPSS 2 %

    alkacon · opencms19 мар. 2015 г.

  • CVE-2013-4600
    18Наблюдать

    Multiple cross-site scripting (XSS) vulnerabilities in Alkacon OpenCms before 8.5.2 allow remote attackers to inject arbitrary web script or

    СредняяCVSS 4,3Эксплойта нетEPSS 2 %

    alkacon · opencms9 авг. 2013 г.

  • CVE-2018-8815
    18Наблюдать

    Cross-site scripting (XSS) vulnerability in the gallery function in Alkacon OpenCMS 10.5.3 allows remote attackers to inject arbitrary web s

    СредняяCVSS 4,6Proof of conceptEPSS 1 %

    alkacon · opencms20 мар. 2018 г.