Перейти к содержимому
Noroxi

Записи B2Evolution

29 опубликованных записей вендора b2evolution.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
5
С записью об исправлении
3,4 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

29 записей
  • CVE-2016-8901
    40В плане

    b2evolution 6.7.6 suffer from an Object Injection vulnerability in /htsrv/call_plugin.php.

    КритическаяCVSS 9,8Эксплойта нетEPSS 2 %

    b2evolution · b2evolution23 мая 2019 г.

  • CVE-2017-1000423
    40В плане

    b2evolution version 6.6.0 - 6.8.10 is vulnerable to input validation (backslash and single quote escape) in basic install functionality resu

    КритическаяCVSS 9,8Эксплойта нетEPSS 2 %

    b2evolution · b2evolution2 янв. 2018 г.

  • CVE-2021-31632
    40В плане

    b2evolution CMS v7.2.3 was discovered to contain a SQL injection vulnerability via the parameter cfqueryparam in the User login section.

    КритическаяCVSS 9,8Эксплойта нетEPSS 2 %

    b2evolution · b2evolution cms6 дек. 2021 г.

  • CVE-2017-5539
    37Наблюдать

    The patch for directory traversal (CVE-2017-5480) in b2evolution version 6.8.4-stable has a bypass vulnerability.

    КритическаяCVSS 9,1Эксплойта нетEPSS 4 %

    b2evolution · b2evolution23 янв. 2017 г.

  • CVE-2021-28242
    36Наблюдать

    SQL Injection in the "evoadm.php" component of b2evolution v7.2.2-stable allows remote attackers to obtain sensitive database information by

    ВысокаяCVSS 8,8Proof of conceptEPSS 5 %

    b2evolution · b2evolution15 апр. 2021 г.

  • CVE-2022-30935
    36Наблюдать

    An authorization bypass in b2evolution allows remote, unauthenticated attackers to predict password reset tokens for any user through the us

    КритическаяCVSS 9,1Эксплойта нетEPSS 1 %

    b2evolution · b2evolution28 сент. 2022 г.

  • CVE-2021-31631
    35Наблюдать

    b2evolution CMS v7.2.3 was discovered to contain a Cross-Site Request Forgery (CSRF) via the User login page.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    b2evolution · b2evolution cms6 дек. 2021 г.

  • CVE-2017-5480
    33Наблюдать

    Directory traversal vulnerability in inc/files/files.ctrl.php in b2evolution through 6.8.3 allows remote authenticated users to read or dele

    ВысокаяCVSS 8,1Эксплойта нетEPSS 2 %

    b2evolution · b2evolution15 янв. 2017 г.

  • CVE-2006-6417
    31Наблюдать

    PHP remote file inclusion vulnerability in inc/CONTROL/import/import-mt.php in b2evolution 1.8.5 through 1.9 beta allows remote attackers to

    ВысокаяCVSS 7,5Proof of conceptEPSS 3 %

    b2evolution · b2evolution10 дек. 2006 г.

  • CVE-2007-2358
    31Наблюдать

    Multiple PHP remote file inclusion vulnerabilities in b2evolution allow remote attackers to execute arbitrary PHP code via a URL in the (1)

    ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %

    b2evolution · b2evolution30 апр. 2007 г.

  • CVE-2016-9479
    31Наблюдать

    The "lost password" functionality in b2evolution before 6.7.9 allows remote attackers to reset arbitrary user passwords via a crafted reques

    ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %

    b2evolution · b2evolution2 дек. 2016 г.

  • CVE-2007-2681
    30Наблюдать

    Directory traversal vulnerability in blogs/index.php in b2evolution 1.6 allows remote attackers to include and execute arbitrary local files

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    b2evolution · b2evolution14 мая 2007 г.

  • CVE-2009-1657
    30Наблюдать

    Multiple SQL injection vulnerabilities in the Starrating plugin before 0.7.7 for b2evolution allow remote attackers to execute arbitrary SQL

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    b2evolution · b2evolution18 мая 2009 г.

  • CVE-2020-22840
    28Наблюдать

    Open redirect vulnerability in b2evolution CMS version prior to 6.11.6 allows an attacker to perform malicious open redirects to an attacker

    СредняяCVSS 6,1Proof of conceptEPSS 14 %

    b2evolution · b2evolution9 февр. 2021 г.

  • CVE-2006-6197
    28Наблюдать

    Multiple cross-site scripting (XSS) vulnerabilities in b2evolution 1.8.2 through 1.9 beta allow remote attackers to inject arbitrary web scr

    СредняяCVSS 6,8Proof of conceptEPSS 2 %

    b2evolution · b2evolution30 нояб. 2006 г.

  • CVE-2022-44036
    28Наблюдать

    In b2evolution 7.2.5, if configured with admins_can_manipulate_sensitive_files, arbitrary file upload is allowed for admins, leading to comm

    ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %

    b2evolution · b2evolution cms3 янв. 2023 г.

  • CVE-2013-2945
    27Наблюдать

    SQL injection vulnerability in blogs/admin.php in b2evolution before 4.1.7 allows remote authenticated administrators to execute arbitrary S

    СредняяCVSS 6,5Proof of conceptEPSS 3 %

    b2evolution · b2evolution2 апр. 2014 г.

  • CVE-2013-7352
    27Наблюдать

    Cross-site request forgery (CSRF) vulnerability in blogs/admin.php in b2evolution before 4.1.7 allows remote attackers to hijack the authent

    СредняяCVSS 6,8Эксплойта нетEPSS 1 %

    b2evolution · b2evolution2 апр. 2014 г.

  • CVE-2012-5910
    26Наблюдать

    SQL injection vulnerability in blogs/htsrv/viewfile.php in b2evolution 4.1.3 allows remote authenticated users to execute arbitrary SQL comm

    СредняяCVSS 6,5Эксплойта нетEPSS 1 %

    b2evolution · b2evolution17 нояб. 2012 г.

  • CVE-2020-22839
    25Наблюдать

    Reflected cross-site scripting vulnerability (XSS) in the evoadm.php file in b2evolution cms version 6.11.6-stable allows remote attackers t

    СредняяCVSS 6,1Эксплойта нетEPSS 4 %

    b2evolution · b2evolution cms9 февр. 2021 г.

  • CVE-2016-7149
    24Наблюдать

    Cross-site scripting (XSS) vulnerability in b2evolution 6.7.5 and earlier allows remote attackers to inject arbitrary web script or HTML via

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    b2evolution · b2evolution18 янв. 2017 г.

  • CVE-2017-5553
    21Наблюдать

    Cross-site scripting (XSS) vulnerability in plugins/markdown_plugin/_markdown.plugin.php in b2evolution before 6.8.5 allows remote authentic

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    b2evolution · b2evolution23 янв. 2017 г.

  • CVE-2017-5494
    21Наблюдать

    Multiple cross-site scripting (XSS) vulnerabilities in the file types table in b2evolution through 6.8.3 allow remote authenticated users to

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    b2evolution · b2evolution15 янв. 2017 г.

  • CVE-2016-7150
    21Наблюдать

    Cross-site scripting (XSS) vulnerability in b2evolution 6.7.5 and earlier allows remote authenticated users to inject arbitrary web script o

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    b2evolution · b2evolution18 янв. 2017 г.

  • CVE-2020-22841
    20Наблюдать

    Stored XSS in b2evolution CMS version 6.11.6 and prior allows an attacker to perform malicious JavaScript code execution via the plugin name

    СредняяCVSS 4,8Proof of conceptEPSS 4 %

    b2evolution · b2evolution9 февр. 2021 г.