Записи appleple
28 опубликованных записей вендора appleple.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')11
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')4
- CWE-918 Server-Side Request Forgery (SSRF)3
- CWE-94 Improper Control of Generation of Code ('Code Injection')2
- CWE-117 Improper Output Neutralization for Logs1
- CWE-601 URL Redirection to Untrusted Site ('Open Redirect')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
28 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2022-21142Эксплойта нет | Authentication bypass vulnerability in a-blog cms Ver.2.8.x series versions prior to Ver.2.8.74, Ver.2.9.x series versions prior to Ver.2.9.appleple · a-blog cms · CWE-290 | Критическая9,8 | — | 1,5 % | 24 февр. 2022 г. |
36Наблюдать | CVE-2025-36560Эксплойта нет | Server-side request forgery vulnerability exists in a-blog cms multiple versions.appleple · a-blog cms · CWE-918 | Критическая9,2 | — | 0,5 % | 19 мая 2025 г. |
35Наблюдать | CVE-2024-23180Эксплойта нет | Improper input validation vulnerability in a-blog cms Ver.3.1.x series versions prior to Ver.3.1.7, Ver.3.0.x series versions prior to Ver.3appleple · a-blog cms · CWE-434 | Высокая8,8 | — | 0,9 % | 23 янв. 2024 г. |
35Наблюдать | CVE-2024-23348Эксплойта нет | Improper input validation vulnerability in a-blog cms Ver.3.1.x series versions prior to Ver.3.1.7, Ver.3.0.x series versions prior to Ver.3appleple · a-blog cms | Высокая8,8 | — | 0,7 % | 23 янв. 2024 г. |
32Наблюдать | CVE-2024-23182Эксплойта нет | Relative path traversal vulnerability in a-blog cms Ver.3.1.x series versions prior to Ver.3.1.7, Ver.3.0.x series versions prior to Ver.3.0appleple · a-blog cms · CWE-22 | Высокая8,1 | — | 0,7 % | 23 янв. 2024 г. |
30Наблюдать | CVE-2025-31103Эксплойта нет | Untrusted data deserialization vulnerability exists in a-blog cms.appleple · a-blog cms · CWE-502 | Высокая7,5 | — | 0,5 % | 31 мар. 2025 г. |
30Наблюдать | CVE-2025-29461Эксплойта нет | An issue in a-blogcms 3.1.15 allows a remote attacker to obtain sensitive information via the /bid/1/admin/entry-edit/ path.appleple · a-blogcms · CWE-918 | Высокая7,6 | — | 0,4 % | 17 апр. 2025 г. |
26Наблюдать | CVE-2016-1178Эксплойта нет | The session management of the comment functionality in appleple a-blog cms 2.6.0.1 and earlier allows remote attackers to obtain or modify sappleple · a-blog cms · CWE-284 | Средняя6,5 | — | 1,3 % | 12 апр. 2017 г. |
26Наблюдать | CVE-2022-23810Эксплойта нет | Template injection (Improper Neutralization of Special Elements Used in a Template Engine) vulnerability in a-blog cms Ver.2.8.x series versappleple · a-blog cms · CWE-94 | Средняя6,5 | — | 1,1 % | 24 февр. 2022 г. |
26Наблюдать | CVE-2024-27279Эксплойта нет | Directory traversal vulnerability exists in a-blog cms Ver.3.1.x series Ver.3.1.9 and earlier, Ver.3.0.x series Ver.3.0.30 and earlier, Ver.appleple · a-blog cms · CWE-22 | Средняя6,5 | — | 0,8 % | 12 мар. 2024 г. |
26Наблюдать | CVE-2024-31394Эксплойта нет | Directory traversal vulnerability exists in a-blog cms Ver.3.1.x series versions prior to Ver.3.1.12, Ver.3.0.x series versions prior to Verappleple · a-blog cms · CWE-22 | Средняя6,5 | — | 0,7 % | 22 мая 2024 г. |
26Наблюдать | CVE-2024-31396Эксплойта нет | Code injection vulnerability exists in a-blog cms Ver.3.1.x series versions prior to Ver.3.1.12 and Ver.3.0.x series versions prior to Ver.3appleple · a-blog cms · CWE-94 | Средняя6,6 | — | 0,4 % | 22 мая 2024 г. |
24Наблюдать | CVE-2016-1179Эксплойта нет | Cross-site scripting (XSS) vulnerability in the standard template of the comment functionality in appleple a-blog cms 2.6.0.1 and earlier alappleple · a-blog cms · CWE-79 | Средняя6,1 | — | 1,2 % | 12 апр. 2017 г. |
24Наблюдать | CVE-2022-24374Эксплойта нет | Cross-site scripting vulnerability in a-blog cms Ver.2.8.x series versions prior to Ver.2.8.75, Ver.2.9.x series versions prior to Ver.2.9.4appleple · a-blog cms · CWE-79 | Средняя6,1 | — | 0,9 % | 24 февр. 2022 г. |
24Наблюдать | CVE-2019-6033Эксплойта нет | Cross-site scripting vulnerability in a-blog cms versions prior to Ver.2.10.23 (Ver.2.10.x), Ver.2.9.26 (Ver.2.9.x), and Ver.2.8.64 (Ver.2.8appleple · a-blog cms · CWE-79 | Средняя6,1 | — | 0,8 % | 26 дек. 2019 г. |
24Наблюдать | CVE-2022-23916Эксплойта нет | Cross-site scripting vulnerability in a-blog cms Ver.2.8.x series versions prior to Ver.2.8.75, Ver.2.9.x series versions prior to Ver.2.9.4appleple · a-blog cms · CWE-79 | Средняя6,1 | — | 0,8 % | 24 февр. 2022 г. |
24Наблюдать | CVE-2019-6034Эксплойта нет | a-blog cms versions prior to Ver.2.10.23 (Ver.2.10.x), Ver.2.9.26 (Ver.2.9.x), and Ver.2.8.64 (Ver.2.8.x) allows arbitrary scripts to be exeappleple · a-blog cms · CWE-74 | Средняя6,1 | — | 0,7 % | 26 дек. 2019 г. |
24Наблюдать | CVE-2024-23181Эксплойта нет | Cross-site scripting vulnerability in a-blog cms Ver.3.1.x series versions prior to Ver.3.1.7, Ver.3.0.x series versions prior to Ver.3.0.29appleple · a-blog cms · CWE-79 | Средняя6,1 | — | 0,4 % | 23 янв. 2024 г. |
24Наблюдать | CVE-2024-31395Эксплойта нет | Cross-site scripting vulnerability exists in a-blog cms Ver.3.1.x series versions prior to Ver.3.1.12, Ver.3.0.x series versions prior to Veappleple · a-blog cms · CWE-79 | Средняя6,1 | — | 0,3 % | 22 мая 2024 г. |
21Наблюдать | CVE-2024-23183Эксплойта нет | Cross-site scripting vulnerability in a-blog cms Ver.3.1.x series versions prior to Ver.3.1.7, Ver.3.0.x series versions prior to Ver.3.0.29appleple · a-blog cms · CWE-79 | Средняя5,4 | — | 0,4 % | 23 янв. 2024 г. |
21Наблюдать | CVE-2024-23782Эксплойта нет | Cross-site scripting vulnerability exists in a-blog cms Ver.3.1.x series versions prior to Ver.3.1.7, Ver.3.0.x series versions prior to Verappleple · a-blog cms · CWE-79 | Средняя5,4 | — | 0,3 % | 28 янв. 2024 г. |
21Наблюдать | CVE-2024-30419Эксплойта нет | Cross-site scripting vulnerability exists in a-blog cms Ver.3.1.x series versions prior to Ver.3.1.12, Ver.3.0.x series versions prior to Veappleple · a-blog cms · CWE-79 | Средняя5,4 | — | 0,2 % | 22 мая 2024 г. |
20Наблюдать | CVE-2025-27566Эксплойта нет | Path traversal vulnerability exists in a-blog cms versions prior to Ver.appleple · a-blog cms · CWE-22 | Средняя5,1 | — | 0,5 % | 19 мая 2025 г. |
19Наблюдать | CVE-2025-32999Эксплойта нет | Cross-site scripting vulnerability exists in a-blog cms versions prior to Ver.appleple · a-blog cms · CWE-79 | Средняя4,8 | — | 0,2 % | 19 мая 2025 г. |
18Наблюдать | CVE-2024-25559Эксплойта нет | URL spoofing vulnerability exists in a-blog cms Ver.3.1.0 to Ver.3.1.8.appleple · a-blog cms · CWE-601 | Средняя4,7 | — | 0,4 % | 15 февр. 2024 г. |
- CVE-2022-2114239Наблюдать
Authentication bypass vulnerability in a-blog cms Ver.2.8.x series versions prior to Ver.2.8.74, Ver.2.9.x series versions prior to Ver.2.9.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %appleple · a-blog cms24 февр. 2022 г.
- CVE-2025-3656036Наблюдать
Server-side request forgery vulnerability exists in a-blog cms multiple versions.
КритическаяCVSS 9,2Эксплойта нетEPSS 1 %appleple · a-blog cms19 мая 2025 г.
- CVE-2024-2318035Наблюдать
Improper input validation vulnerability in a-blog cms Ver.3.1.x series versions prior to Ver.3.1.7, Ver.3.0.x series versions prior to Ver.3
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %appleple · a-blog cms23 янв. 2024 г.
- CVE-2024-2334835Наблюдать
Improper input validation vulnerability in a-blog cms Ver.3.1.x series versions prior to Ver.3.1.7, Ver.3.0.x series versions prior to Ver.3
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %appleple · a-blog cms23 янв. 2024 г.
- CVE-2024-2318232Наблюдать
Relative path traversal vulnerability in a-blog cms Ver.3.1.x series versions prior to Ver.3.1.7, Ver.3.0.x series versions prior to Ver.3.0
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %appleple · a-blog cms23 янв. 2024 г.
- CVE-2025-3110330Наблюдать
Untrusted data deserialization vulnerability exists in a-blog cms.
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %appleple · a-blog cms31 мар. 2025 г.
- CVE-2025-2946130Наблюдать
An issue in a-blogcms 3.1.15 allows a remote attacker to obtain sensitive information via the /bid/1/admin/entry-edit/ path.
ВысокаяCVSS 7,6Эксплойта нетEPSS 0 %appleple · a-blogcms17 апр. 2025 г.
- CVE-2016-117826Наблюдать
The session management of the comment functionality in appleple a-blog cms 2.6.0.1 and earlier allows remote attackers to obtain or modify s
СредняяCVSS 6,5Эксплойта нетEPSS 1 %appleple · a-blog cms12 апр. 2017 г.
- CVE-2022-2381026Наблюдать
Template injection (Improper Neutralization of Special Elements Used in a Template Engine) vulnerability in a-blog cms Ver.2.8.x series vers
СредняяCVSS 6,5Эксплойта нетEPSS 1 %appleple · a-blog cms24 февр. 2022 г.
- CVE-2024-2727926Наблюдать
Directory traversal vulnerability exists in a-blog cms Ver.3.1.x series Ver.3.1.9 and earlier, Ver.3.0.x series Ver.3.0.30 and earlier, Ver.
СредняяCVSS 6,5Эксплойта нетEPSS 1 %appleple · a-blog cms12 мар. 2024 г.
- CVE-2024-3139426Наблюдать
Directory traversal vulnerability exists in a-blog cms Ver.3.1.x series versions prior to Ver.3.1.12, Ver.3.0.x series versions prior to Ver
СредняяCVSS 6,5Эксплойта нетEPSS 1 %appleple · a-blog cms22 мая 2024 г.
- CVE-2024-3139626Наблюдать
Code injection vulnerability exists in a-blog cms Ver.3.1.x series versions prior to Ver.3.1.12 and Ver.3.0.x series versions prior to Ver.3
СредняяCVSS 6,6Эксплойта нетEPSS 0 %appleple · a-blog cms22 мая 2024 г.
- CVE-2016-117924Наблюдать
Cross-site scripting (XSS) vulnerability in the standard template of the comment functionality in appleple a-blog cms 2.6.0.1 and earlier al
СредняяCVSS 6,1Эксплойта нетEPSS 1 %appleple · a-blog cms12 апр. 2017 г.
- CVE-2022-2437424Наблюдать
Cross-site scripting vulnerability in a-blog cms Ver.2.8.x series versions prior to Ver.2.8.75, Ver.2.9.x series versions prior to Ver.2.9.4
СредняяCVSS 6,1Эксплойта нетEPSS 1 %appleple · a-blog cms24 февр. 2022 г.
- CVE-2019-603324Наблюдать
Cross-site scripting vulnerability in a-blog cms versions prior to Ver.2.10.23 (Ver.2.10.x), Ver.2.9.26 (Ver.2.9.x), and Ver.2.8.64 (Ver.2.8
СредняяCVSS 6,1Эксплойта нетEPSS 1 %appleple · a-blog cms26 дек. 2019 г.
- CVE-2022-2391624Наблюдать
Cross-site scripting vulnerability in a-blog cms Ver.2.8.x series versions prior to Ver.2.8.75, Ver.2.9.x series versions prior to Ver.2.9.4
СредняяCVSS 6,1Эксплойта нетEPSS 1 %appleple · a-blog cms24 февр. 2022 г.
- CVE-2019-603424Наблюдать
a-blog cms versions prior to Ver.2.10.23 (Ver.2.10.x), Ver.2.9.26 (Ver.2.9.x), and Ver.2.8.64 (Ver.2.8.x) allows arbitrary scripts to be exe
СредняяCVSS 6,1Эксплойта нетEPSS 1 %appleple · a-blog cms26 дек. 2019 г.
- CVE-2024-2318124Наблюдать
Cross-site scripting vulnerability in a-blog cms Ver.3.1.x series versions prior to Ver.3.1.7, Ver.3.0.x series versions prior to Ver.3.0.29
СредняяCVSS 6,1Эксплойта нетEPSS 0 %appleple · a-blog cms23 янв. 2024 г.
- CVE-2024-3139524Наблюдать
Cross-site scripting vulnerability exists in a-blog cms Ver.3.1.x series versions prior to Ver.3.1.12, Ver.3.0.x series versions prior to Ve
СредняяCVSS 6,1Эксплойта нетEPSS 0 %appleple · a-blog cms22 мая 2024 г.
- CVE-2024-2318321Наблюдать
Cross-site scripting vulnerability in a-blog cms Ver.3.1.x series versions prior to Ver.3.1.7, Ver.3.0.x series versions prior to Ver.3.0.29
СредняяCVSS 5,4Эксплойта нетEPSS 0 %appleple · a-blog cms23 янв. 2024 г.
- CVE-2024-2378221Наблюдать
Cross-site scripting vulnerability exists in a-blog cms Ver.3.1.x series versions prior to Ver.3.1.7, Ver.3.0.x series versions prior to Ver
СредняяCVSS 5,4Эксплойта нетEPSS 0 %appleple · a-blog cms28 янв. 2024 г.
- CVE-2024-3041921Наблюдать
Cross-site scripting vulnerability exists in a-blog cms Ver.3.1.x series versions prior to Ver.3.1.12, Ver.3.0.x series versions prior to Ve
СредняяCVSS 5,4Эксплойта нетEPSS 0 %appleple · a-blog cms22 мая 2024 г.
- CVE-2025-2756620Наблюдать
Path traversal vulnerability exists in a-blog cms versions prior to Ver.
СредняяCVSS 5,1Эксплойта нетEPSS 0 %appleple · a-blog cms19 мая 2025 г.
- CVE-2025-3299919Наблюдать
Cross-site scripting vulnerability exists in a-blog cms versions prior to Ver.
СредняяCVSS 4,8Эксплойта нетEPSS 0 %appleple · a-blog cms19 мая 2025 г.
- CVE-2024-2555918Наблюдать
URL spoofing vulnerability exists in a-blog cms Ver.3.1.0 to Ver.3.1.8.
СредняяCVSS 4,7Эксплойта нетEPSS 0 %appleple · a-blog cms15 февр. 2024 г.