Записи B2Evolution
29 опубликованных записей вендора b2evolution.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 5
- С записью об исправлении
- 3,4 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')9
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')5
- CWE-352 Cross-Site Request Forgery (CSRF)2
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')2
- CWE-330 Use of Insufficiently Random Values1
- CWE-20 Improper Input Validation1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
29 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2016-8901Эксплойта нет | b2evolution 6.7.6 suffer from an Object Injection vulnerability in /htsrv/call_plugin.php.b2evolution · b2evolution · CWE-74 | Критическая9,8 | — | 2,4 % | 23 мая 2019 г. |
40В плане | CVE-2017-1000423Эксплойта нет | b2evolution version 6.6.0 - 6.8.10 is vulnerable to input validation (backslash and single quote escape) in basic install functionality resub2evolution · b2evolution · CWE-20 | Критическая9,8 | — | 2,4 % | 2 янв. 2018 г. |
40В плане | CVE-2021-31632Эксплойта нет | b2evolution CMS v7.2.3 was discovered to contain a SQL injection vulnerability via the parameter cfqueryparam in the User login section.b2evolution · b2evolution cms · CWE-89 | Критическая9,8 | — | 1,9 % | 6 дек. 2021 г. |
37Наблюдать | CVE-2017-5539Эксплойта нет | The patch for directory traversal (CVE-2017-5480) in b2evolution version 6.8.4-stable has a bypass vulnerability.b2evolution · b2evolution · CWE-22 | Критическая9,1 | — | 4,2 % | 23 янв. 2017 г. |
36Наблюдать | CVE-2021-28242Proof of concept | SQL Injection in the "evoadm.php" component of b2evolution v7.2.2-stable allows remote attackers to obtain sensitive database information byb2evolution · b2evolution · CWE-89 | Высокая8,8 | — | 5,0 % | 15 апр. 2021 г. |
36Наблюдать | CVE-2022-30935Эксплойта нет | An authorization bypass in b2evolution allows remote, unauthenticated attackers to predict password reset tokens for any user through the usb2evolution · b2evolution · CWE-330 | Критическая9,1 | — | 1,4 % | 28 сент. 2022 г. |
35Наблюдать | CVE-2021-31631Эксплойта нет | b2evolution CMS v7.2.3 was discovered to contain a Cross-Site Request Forgery (CSRF) via the User login page.b2evolution · b2evolution cms · CWE-352 | Высокая8,8 | — | 0,6 % | 6 дек. 2021 г. |
33Наблюдать | CVE-2017-5480Эксплойта нет | Directory traversal vulnerability in inc/files/files.ctrl.php in b2evolution through 6.8.3 allows remote authenticated users to read or deleb2evolution · b2evolution · CWE-22 | Высокая8,1 | — | 2,5 % | 15 янв. 2017 г. |
31Наблюдать | CVE-2006-6417Proof of concept | PHP remote file inclusion vulnerability in inc/CONTROL/import/import-mt.php in b2evolution 1.8.5 through 1.9 beta allows remote attackers tob2evolution · b2evolution | Высокая7,5 | — | 3,4 % | 10 дек. 2006 г. |
31Наблюдать | CVE-2007-2358Эксплойта нет | Multiple PHP remote file inclusion vulnerabilities in b2evolution allow remote attackers to execute arbitrary PHP code via a URL in the (1) b2evolution · b2evolution | Высокая7,5 | — | 2,5 % | 30 апр. 2007 г. |
31Наблюдать | CVE-2016-9479Эксплойта нет | The "lost password" functionality in b2evolution before 6.7.9 allows remote attackers to reset arbitrary user passwords via a crafted requesb2evolution · b2evolution · CWE-255 | Высокая7,5 | — | 1,8 % | 2 дек. 2016 г. |
30Наблюдать | CVE-2007-2681Эксплойта нет | Directory traversal vulnerability in blogs/index.php in b2evolution 1.6 allows remote attackers to include and execute arbitrary local filesb2evolution · b2evolution | Высокая7,5 | — | 1,5 % | 14 мая 2007 г. |
30Наблюдать | CVE-2009-1657Эксплойта нет | Multiple SQL injection vulnerabilities in the Starrating plugin before 0.7.7 for b2evolution allow remote attackers to execute arbitrary SQLb2evolution · b2evolution · CWE-89 | Высокая7,5 | — | 1,1 % | 18 мая 2009 г. |
28Наблюдать | CVE-2020-22840Proof of concept | Open redirect vulnerability in b2evolution CMS version prior to 6.11.6 allows an attacker to perform malicious open redirects to an attackerb2evolution · b2evolution · CWE-601 | Средняя6,1 | — | 13,8 % | 9 февр. 2021 г. |
28Наблюдать | CVE-2006-6197Proof of concept | Multiple cross-site scripting (XSS) vulnerabilities in b2evolution 1.8.2 through 1.9 beta allow remote attackers to inject arbitrary web scrb2evolution · b2evolution | Средняя6,8 | — | 1,9 % | 30 нояб. 2006 г. |
28Наблюдать | CVE-2022-44036Эксплойта нет | In b2evolution 7.2.5, if configured with admins_can_manipulate_sensitive_files, arbitrary file upload is allowed for admins, leading to commb2evolution · b2evolution cms · CWE-434 | Высокая7,2 | — | 1,1 % | 3 янв. 2023 г. |
27Наблюдать | CVE-2013-2945Proof of concept | SQL injection vulnerability in blogs/admin.php in b2evolution before 4.1.7 allows remote authenticated administrators to execute arbitrary Sb2evolution · b2evolution · CWE-89 | Средняя6,5 | — | 2,8 % | 2 апр. 2014 г. |
27Наблюдать | CVE-2013-7352Эксплойта нет | Cross-site request forgery (CSRF) vulnerability in blogs/admin.php in b2evolution before 4.1.7 allows remote attackers to hijack the authentb2evolution · b2evolution · CWE-352 | Средняя6,8 | — | 0,6 % | 2 апр. 2014 г. |
26Наблюдать | CVE-2012-5910Эксплойта нет | SQL injection vulnerability in blogs/htsrv/viewfile.php in b2evolution 4.1.3 allows remote authenticated users to execute arbitrary SQL commb2evolution · b2evolution · CWE-89 | Средняя6,5 | — | 1,2 % | 17 нояб. 2012 г. |
25Наблюдать | CVE-2020-22839Эксплойта нет | Reflected cross-site scripting vulnerability (XSS) in the evoadm.php file in b2evolution cms version 6.11.6-stable allows remote attackers tb2evolution · b2evolution cms · CWE-79 | Средняя6,1 | — | 4,5 % | 9 февр. 2021 г. |
24Наблюдать | CVE-2016-7149Эксплойта нет | Cross-site scripting (XSS) vulnerability in b2evolution 6.7.5 and earlier allows remote attackers to inject arbitrary web script or HTML viab2evolution · b2evolution · CWE-79 | Средняя6,1 | — | 1,2 % | 18 янв. 2017 г. |
21Наблюдать | CVE-2017-5553Эксплойта нет | Cross-site scripting (XSS) vulnerability in plugins/markdown_plugin/_markdown.plugin.php in b2evolution before 6.8.5 allows remote authenticb2evolution · b2evolution · CWE-79 | Средняя5,4 | — | 1,2 % | 23 янв. 2017 г. |
21Наблюдать | CVE-2017-5494Эксплойта нет | Multiple cross-site scripting (XSS) vulnerabilities in the file types table in b2evolution through 6.8.3 allow remote authenticated users tob2evolution · b2evolution · CWE-79 | Средняя5,4 | — | 1,2 % | 15 янв. 2017 г. |
21Наблюдать | CVE-2016-7150Эксплойта нет | Cross-site scripting (XSS) vulnerability in b2evolution 6.7.5 and earlier allows remote authenticated users to inject arbitrary web script ob2evolution · b2evolution · CWE-79 | Средняя5,4 | — | 0,9 % | 18 янв. 2017 г. |
20Наблюдать | CVE-2020-22841Proof of concept | Stored XSS in b2evolution CMS version 6.11.6 and prior allows an attacker to perform malicious JavaScript code execution via the plugin nameb2evolution · b2evolution · CWE-79 | Средняя4,8 | — | 3,5 % | 9 февр. 2021 г. |
- CVE-2016-890140В плане
b2evolution 6.7.6 suffer from an Object Injection vulnerability in /htsrv/call_plugin.php.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %b2evolution · b2evolution23 мая 2019 г.
- CVE-2017-100042340В плане
b2evolution version 6.6.0 - 6.8.10 is vulnerable to input validation (backslash and single quote escape) in basic install functionality resu
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %b2evolution · b2evolution2 янв. 2018 г.
- CVE-2021-3163240В плане
b2evolution CMS v7.2.3 was discovered to contain a SQL injection vulnerability via the parameter cfqueryparam in the User login section.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %b2evolution · b2evolution cms6 дек. 2021 г.
- CVE-2017-553937Наблюдать
The patch for directory traversal (CVE-2017-5480) in b2evolution version 6.8.4-stable has a bypass vulnerability.
КритическаяCVSS 9,1Эксплойта нетEPSS 4 %b2evolution · b2evolution23 янв. 2017 г.
- CVE-2021-2824236Наблюдать
SQL Injection in the "evoadm.php" component of b2evolution v7.2.2-stable allows remote attackers to obtain sensitive database information by
ВысокаяCVSS 8,8Proof of conceptEPSS 5 %b2evolution · b2evolution15 апр. 2021 г.
- CVE-2022-3093536Наблюдать
An authorization bypass in b2evolution allows remote, unauthenticated attackers to predict password reset tokens for any user through the us
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %b2evolution · b2evolution28 сент. 2022 г.
- CVE-2021-3163135Наблюдать
b2evolution CMS v7.2.3 was discovered to contain a Cross-Site Request Forgery (CSRF) via the User login page.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %b2evolution · b2evolution cms6 дек. 2021 г.
- CVE-2017-548033Наблюдать
Directory traversal vulnerability in inc/files/files.ctrl.php in b2evolution through 6.8.3 allows remote authenticated users to read or dele
ВысокаяCVSS 8,1Эксплойта нетEPSS 2 %b2evolution · b2evolution15 янв. 2017 г.
- CVE-2006-641731Наблюдать
PHP remote file inclusion vulnerability in inc/CONTROL/import/import-mt.php in b2evolution 1.8.5 through 1.9 beta allows remote attackers to
ВысокаяCVSS 7,5Proof of conceptEPSS 3 %b2evolution · b2evolution10 дек. 2006 г.
- CVE-2007-235831Наблюдать
Multiple PHP remote file inclusion vulnerabilities in b2evolution allow remote attackers to execute arbitrary PHP code via a URL in the (1)
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %b2evolution · b2evolution30 апр. 2007 г.
- CVE-2016-947931Наблюдать
The "lost password" functionality in b2evolution before 6.7.9 allows remote attackers to reset arbitrary user passwords via a crafted reques
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %b2evolution · b2evolution2 дек. 2016 г.
- CVE-2007-268130Наблюдать
Directory traversal vulnerability in blogs/index.php in b2evolution 1.6 allows remote attackers to include and execute arbitrary local files
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %b2evolution · b2evolution14 мая 2007 г.
- CVE-2009-165730Наблюдать
Multiple SQL injection vulnerabilities in the Starrating plugin before 0.7.7 for b2evolution allow remote attackers to execute arbitrary SQL
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %b2evolution · b2evolution18 мая 2009 г.
- CVE-2020-2284028Наблюдать
Open redirect vulnerability in b2evolution CMS version prior to 6.11.6 allows an attacker to perform malicious open redirects to an attacker
СредняяCVSS 6,1Proof of conceptEPSS 14 %b2evolution · b2evolution9 февр. 2021 г.
- CVE-2006-619728Наблюдать
Multiple cross-site scripting (XSS) vulnerabilities in b2evolution 1.8.2 through 1.9 beta allow remote attackers to inject arbitrary web scr
СредняяCVSS 6,8Proof of conceptEPSS 2 %b2evolution · b2evolution30 нояб. 2006 г.
- CVE-2022-4403628Наблюдать
In b2evolution 7.2.5, if configured with admins_can_manipulate_sensitive_files, arbitrary file upload is allowed for admins, leading to comm
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %b2evolution · b2evolution cms3 янв. 2023 г.
- CVE-2013-294527Наблюдать
SQL injection vulnerability in blogs/admin.php in b2evolution before 4.1.7 allows remote authenticated administrators to execute arbitrary S
СредняяCVSS 6,5Proof of conceptEPSS 3 %b2evolution · b2evolution2 апр. 2014 г.
- CVE-2013-735227Наблюдать
Cross-site request forgery (CSRF) vulnerability in blogs/admin.php in b2evolution before 4.1.7 allows remote attackers to hijack the authent
СредняяCVSS 6,8Эксплойта нетEPSS 1 %b2evolution · b2evolution2 апр. 2014 г.
- CVE-2012-591026Наблюдать
SQL injection vulnerability in blogs/htsrv/viewfile.php in b2evolution 4.1.3 allows remote authenticated users to execute arbitrary SQL comm
СредняяCVSS 6,5Эксплойта нетEPSS 1 %b2evolution · b2evolution17 нояб. 2012 г.
- CVE-2020-2283925Наблюдать
Reflected cross-site scripting vulnerability (XSS) in the evoadm.php file in b2evolution cms version 6.11.6-stable allows remote attackers t
СредняяCVSS 6,1Эксплойта нетEPSS 4 %b2evolution · b2evolution cms9 февр. 2021 г.
- CVE-2016-714924Наблюдать
Cross-site scripting (XSS) vulnerability in b2evolution 6.7.5 and earlier allows remote attackers to inject arbitrary web script or HTML via
СредняяCVSS 6,1Эксплойта нетEPSS 1 %b2evolution · b2evolution18 янв. 2017 г.
- CVE-2017-555321Наблюдать
Cross-site scripting (XSS) vulnerability in plugins/markdown_plugin/_markdown.plugin.php in b2evolution before 6.8.5 allows remote authentic
СредняяCVSS 5,4Эксплойта нетEPSS 1 %b2evolution · b2evolution23 янв. 2017 г.
- CVE-2017-549421Наблюдать
Multiple cross-site scripting (XSS) vulnerabilities in the file types table in b2evolution through 6.8.3 allow remote authenticated users to
СредняяCVSS 5,4Эксплойта нетEPSS 1 %b2evolution · b2evolution15 янв. 2017 г.
- CVE-2016-715021Наблюдать
Cross-site scripting (XSS) vulnerability in b2evolution 6.7.5 and earlier allows remote authenticated users to inject arbitrary web script o
СредняяCVSS 5,4Эксплойта нетEPSS 1 %b2evolution · b2evolution18 янв. 2017 г.
- CVE-2020-2284120Наблюдать
Stored XSS in b2evolution CMS version 6.11.6 and prior allows an attacker to perform malicious JavaScript code execution via the plugin name
СредняяCVSS 4,8Proof of conceptEPSS 4 %b2evolution · b2evolution9 февр. 2021 г.