Записи backdropcms
25 опубликованных записей вендора backdropcms.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 28 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')18
- CWE-20 Improper Input Validation2
- CWE-1321 Improperly Controlled Modification of Object Prototype Attributes ('Prototype Pollution')1
- CWE-601 URL Redirection to Untrusted Site ('Open Redirect')1
- CWE-640 Weak Password Recovery Mechanism for Forgotten Password1
- CWE-434 Unrestricted Upload of File with Dangerous Type1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
25 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
50В плане | CVE-2019-11358Proof of concept | jQuery before 3.4.0, as used in Drupal, Backdrop CMS, and other products, mishandles jQuery.extend(true, {}, ...) because of Object.prototypjquery · jquery · CWE-1321 | Средняя6,1 | — | 87,2 % | 19 апр. 2019 г. |
40В плане | CVE-2019-14771Эксплойта нет | Backdrop CMS 1.12.x before 1.12.8 and 1.13.x before 1.13.3 allows the upload of entire-site configuration archives through the user interfacbackdropcms · backdrop cms · CWE-20 | Критическая9,8 | — | 2,6 % | 7 авг. 2019 г. |
36Наблюдать | CVE-2021-45268Эксплойта нет | A Cross Site Request Forgery (CSRF) vulnerability exists in Backdrop CMS 1.20, which allows Remote Attackers to gain Remote Code Execution (backdropcms · backdrop · CWE-352 | Высокая8,8 | — | 1,8 % | 3 февр. 2022 г. |
28Наблюдать | CVE-2022-42092Proof of concept | Backdrop CMS 1.22.0 has Unrestricted File Upload vulnerability via 'themes' that allows attackers to Remote Code Execution.backdropcms · backdrop cms · CWE-434 | Высокая7,2 | — | 1,7 % | 7 окт. 2022 г. |
28Наблюдать | CVE-2019-19902Эксплойта нет | An issue was discovered in Backdrop CMS 1.13.x before 1.13.5 and 1.14.x before 1.14.2.backdropcms · backdrop cms · CWE-20 | Высокая7,2 | — | 1,5 % | 19 дек. 2019 г. |
24Наблюдать | CVE-2019-14769Эксплойта нет | Backdrop CMS 1.12.x before 1.12.8 and 1.13.x before 1.13.3 doesn't sufficiently filter output when displaying certain block labels created bbackdropcms · backdrop · CWE-79 | Средняя6,1 | — | 0,8 % | 7 авг. 2019 г. |
24Наблюдать | CVE-2019-14770Эксплойта нет | In Backdrop CMS 1.12.x before 1.12.8 and 1.13.x before 1.13.3, some menu links within the administration bar may be crafted to execute JavaSbackdropcms · backdrop core · CWE-79 | Средняя6,1 | — | 0,8 % | 7 авг. 2019 г. |
24Наблюдать | CVE-2012-10004Эксплойта нет | backdrop-contrib Basic Cart basic_cart.cart.inc basic_cart_checkout_form_submit cross site scriptingbackdropcms · basic cart · CWE-79 | Средняя6,1 | — | 0,5 % | 11 янв. 2023 г. |
24Наблюдать | CVE-2024-54123Эксплойта нет | Backdrop CMS before 1.28.4 and 1.29.x before 1.29.2 allows XSS via an SVG document, if the SVG tag is allowed for a text format.backdropcms · backdrop cms · CWE-79 | Средняя6,1 | — | 0,3 % | 29 нояб. 2024 г. |
24Наблюдать | CVE-2025-44141Эксплойта нет | A Cross-Site Scripting (XSS) vulnerability exists in the node creation form of Backdrop CMS 1.30.backdropcms · backdrop cms · CWE-79 | Средняя6,1 | — | 0,2 % | 26 июн. 2025 г. |
24Наблюдать | CVE-2025-63828Эксплойта нет | Host Header Injection vulnerability in Backdrop CMS 1.32.1 allows attackers to manipulate the Host header in password reset requests, leadinbackdropcms · backdrop cms · CWE-601 | Средняя6,1 | — | 0,2 % | 18 нояб. 2025 г. |
21Наблюдать | CVE-2022-24590Эксплойта нет | A stored cross-site scripting (XSS) vulnerability in the Add Link function of BackdropCMS v1.21.1 allows attackers to execute arbitrary web backdropcms · backdrop · CWE-79 | Средняя5,4 | — | 0,6 % | 15 февр. 2022 г. |
21Наблюдать | CVE-2022-34530Эксплойта нет | An issue in the login and reset password functionality of Backdrop CMS v1.22.0 allows attackers to enumerate usernames via password reset rebackdropcms · backdrop cms · CWE-640 | Средняя5,3 | — | 0,6 % | 1 авг. 2022 г. |
20Наблюдать | CVE-2022-42094Proof of concept | Backdrop CMS version 1.23.0 was discovered to contain a stored cross-site scripting (XSS) vulnerability via the 'Card' content.backdropcms · backdrop · CWE-79 | Средняя4,8 | — | 2,7 % | 22 нояб. 2022 г. |
20Наблюдать | CVE-2022-42096Proof of concept | Backdrop CMS version 1.23.0 was discovered to contain a stored cross-site scripting (XSS) vulnerability via Post content.backdropcms · backdrop cms · CWE-79 | Средняя4,8 | — | 2,1 % | 21 нояб. 2022 г. |
20Наблюдать | CVE-2022-42095Proof of concept | Backdrop CMS version 1.23.0 was discovered to contain a stored cross-site scripting (XSS) vulnerability via the Page content.backdropcms · backdrop cms · CWE-79 | Средняя4,8 | — | 2,1 % | 22 нояб. 2022 г. |
19Наблюдать | CVE-2022-42097Proof of concept | Backdrop CMS version 1.23.0 was discovered to contain a stored cross-site scripting (XSS) vulnerability via 'Comment.' .backdropcms · backdrop · CWE-79 | Средняя4,8 | — | 0,8 % | 22 нояб. 2022 г. |
19Наблюдать | CVE-2018-1000813Эксплойта нет | Backdrop CMS version 1.11.0 and earlier contains a Cross Site Scripting (XSS) vulnerability in Sanitization of custom class names used on blbackdropcms · backdrop cms · CWE-79 | Средняя4,8 | — | 0,7 % | 20 дек. 2018 г. |
19Наблюдать | CVE-2019-19900Эксплойта нет | An issue was discovered in Backdrop CMS 1.13.x before 1.13.5 and 1.14.x before 1.14.2.backdropcms · backdrop cms · CWE-79 | Средняя4,8 | — | 0,6 % | 19 дек. 2019 г. |
19Наблюдать | CVE-2019-19901Эксплойта нет | An issue was discovered in Backdrop CMS 1.13.x before 1.13.5 and 1.14.x before 1.14.2.backdropcms · backdrop cms · CWE-79 | Средняя4,8 | — | 0,6 % | 19 дек. 2019 г. |
19Наблюдать | CVE-2019-19903Эксплойта нет | An issue was discovered in Backdrop CMS 1.14.x before 1.14.2.backdropcms · backdrop cms · CWE-79 | Средняя4,8 | — | 0,6 % | 19 дек. 2019 г. |
19Наблюдать | CVE-2023-31045Эксплойта нет | A stored Cross-site scripting (XSS) issue in Text Editors and Formats in Backdrop CMS before 1.24.2 allows remote attackers to inject arbitrbackdropcms · backdrop cms · CWE-79 | Средняя4,8 | — | 0,5 % | 24 апр. 2023 г. |
19Наблюдать | CVE-2024-41709Эксплойта нет | Backdrop CMS before 1.27.3 and 1.28.x before 1.28.2 does not sufficiently sanitize field labels before they are displayed in certain places.backdropcms · backdrop · CWE-79 | Средняя4,8 | — | 0,3 % | 22 июл. 2024 г. |
18Наблюдать | CVE-2025-25062Proof of concept | An XSS issue was discovered in Backdrop CMS 1.28.x before 1.28.5 and 1.29.x before 1.29.3.backdropcms · backdrop cms · CWE-79 | Средняя4,4 | — | 1,7 % | 3 февр. 2025 г. |
17Наблюдать | CVE-2025-25063Эксплойта нет | An XSS issue was discovered in Backdrop CMS 1.28.x before 1.28.5 and 1.29.x before 1.29.3.backdropcms · backdrop cms · CWE-79 | Средняя4,4 | — | 0,2 % | 3 февр. 2025 г. |
- CVE-2019-1135850В плане
jQuery before 3.4.0, as used in Drupal, Backdrop CMS, and other products, mishandles jQuery.extend(true, {}, ...) because of Object.prototyp
СредняяCVSS 6,1Proof of conceptEPSS 87 %jquery · jquery19 апр. 2019 г.
- CVE-2019-1477140В плане
Backdrop CMS 1.12.x before 1.12.8 and 1.13.x before 1.13.3 allows the upload of entire-site configuration archives through the user interfac
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %backdropcms · backdrop cms7 авг. 2019 г.
- CVE-2021-4526836Наблюдать
A Cross Site Request Forgery (CSRF) vulnerability exists in Backdrop CMS 1.20, which allows Remote Attackers to gain Remote Code Execution (
ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %backdropcms · backdrop3 февр. 2022 г.
- CVE-2022-4209228Наблюдать
Backdrop CMS 1.22.0 has Unrestricted File Upload vulnerability via 'themes' that allows attackers to Remote Code Execution.
ВысокаяCVSS 7,2Proof of conceptEPSS 2 %backdropcms · backdrop cms7 окт. 2022 г.
- CVE-2019-1990228Наблюдать
An issue was discovered in Backdrop CMS 1.13.x before 1.13.5 and 1.14.x before 1.14.2.
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %backdropcms · backdrop cms19 дек. 2019 г.
- CVE-2019-1476924Наблюдать
Backdrop CMS 1.12.x before 1.12.8 and 1.13.x before 1.13.3 doesn't sufficiently filter output when displaying certain block labels created b
СредняяCVSS 6,1Эксплойта нетEPSS 1 %backdropcms · backdrop7 авг. 2019 г.
- CVE-2019-1477024Наблюдать
In Backdrop CMS 1.12.x before 1.12.8 and 1.13.x before 1.13.3, some menu links within the administration bar may be crafted to execute JavaS
СредняяCVSS 6,1Эксплойта нетEPSS 1 %backdropcms · backdrop core7 авг. 2019 г.
- CVE-2012-1000424Наблюдать
backdrop-contrib Basic Cart basic_cart.cart.inc basic_cart_checkout_form_submit cross site scripting
СредняяCVSS 6,1Эксплойта нетEPSS 1 %backdropcms · basic cart11 янв. 2023 г.
- CVE-2024-5412324Наблюдать
Backdrop CMS before 1.28.4 and 1.29.x before 1.29.2 allows XSS via an SVG document, if the SVG tag is allowed for a text format.
СредняяCVSS 6,1Эксплойта нетEPSS 0 %backdropcms · backdrop cms29 нояб. 2024 г.
- CVE-2025-4414124Наблюдать
A Cross-Site Scripting (XSS) vulnerability exists in the node creation form of Backdrop CMS 1.30.
СредняяCVSS 6,1Эксплойта нетEPSS 0 %backdropcms · backdrop cms26 июн. 2025 г.
- CVE-2025-6382824Наблюдать
Host Header Injection vulnerability in Backdrop CMS 1.32.1 allows attackers to manipulate the Host header in password reset requests, leadin
СредняяCVSS 6,1Эксплойта нетEPSS 0 %backdropcms · backdrop cms18 нояб. 2025 г.
- CVE-2022-2459021Наблюдать
A stored cross-site scripting (XSS) vulnerability in the Add Link function of BackdropCMS v1.21.1 allows attackers to execute arbitrary web
СредняяCVSS 5,4Эксплойта нетEPSS 1 %backdropcms · backdrop15 февр. 2022 г.
- CVE-2022-3453021Наблюдать
An issue in the login and reset password functionality of Backdrop CMS v1.22.0 allows attackers to enumerate usernames via password reset re
СредняяCVSS 5,3Эксплойта нетEPSS 1 %backdropcms · backdrop cms1 авг. 2022 г.
- CVE-2022-4209420Наблюдать
Backdrop CMS version 1.23.0 was discovered to contain a stored cross-site scripting (XSS) vulnerability via the 'Card' content.
СредняяCVSS 4,8Proof of conceptEPSS 3 %backdropcms · backdrop22 нояб. 2022 г.
- CVE-2022-4209620Наблюдать
Backdrop CMS version 1.23.0 was discovered to contain a stored cross-site scripting (XSS) vulnerability via Post content.
СредняяCVSS 4,8Proof of conceptEPSS 2 %backdropcms · backdrop cms21 нояб. 2022 г.
- CVE-2022-4209520Наблюдать
Backdrop CMS version 1.23.0 was discovered to contain a stored cross-site scripting (XSS) vulnerability via the Page content.
СредняяCVSS 4,8Proof of conceptEPSS 2 %backdropcms · backdrop cms22 нояб. 2022 г.
- CVE-2022-4209719Наблюдать
Backdrop CMS version 1.23.0 was discovered to contain a stored cross-site scripting (XSS) vulnerability via 'Comment.' .
СредняяCVSS 4,8Proof of conceptEPSS 1 %backdropcms · backdrop22 нояб. 2022 г.
- CVE-2018-100081319Наблюдать
Backdrop CMS version 1.11.0 and earlier contains a Cross Site Scripting (XSS) vulnerability in Sanitization of custom class names used on bl
СредняяCVSS 4,8Эксплойта нетEPSS 1 %backdropcms · backdrop cms20 дек. 2018 г.
- CVE-2019-1990019Наблюдать
An issue was discovered in Backdrop CMS 1.13.x before 1.13.5 and 1.14.x before 1.14.2.
СредняяCVSS 4,8Эксплойта нетEPSS 1 %backdropcms · backdrop cms19 дек. 2019 г.
- CVE-2019-1990119Наблюдать
An issue was discovered in Backdrop CMS 1.13.x before 1.13.5 and 1.14.x before 1.14.2.
СредняяCVSS 4,8Эксплойта нетEPSS 1 %backdropcms · backdrop cms19 дек. 2019 г.
- CVE-2019-1990319Наблюдать
An issue was discovered in Backdrop CMS 1.14.x before 1.14.2.
СредняяCVSS 4,8Эксплойта нетEPSS 1 %backdropcms · backdrop cms19 дек. 2019 г.
- CVE-2023-3104519Наблюдать
A stored Cross-site scripting (XSS) issue in Text Editors and Formats in Backdrop CMS before 1.24.2 allows remote attackers to inject arbitr
СредняяCVSS 4,8Эксплойта нетEPSS 1 %backdropcms · backdrop cms24 апр. 2023 г.
- CVE-2024-4170919Наблюдать
Backdrop CMS before 1.27.3 and 1.28.x before 1.28.2 does not sufficiently sanitize field labels before they are displayed in certain places.
СредняяCVSS 4,8Эксплойта нетEPSS 0 %backdropcms · backdrop22 июл. 2024 г.
- CVE-2025-2506218Наблюдать
An XSS issue was discovered in Backdrop CMS 1.28.x before 1.28.5 and 1.29.x before 1.29.3.
СредняяCVSS 4,4Proof of conceptEPSS 2 %backdropcms · backdrop cms3 февр. 2025 г.
- CVE-2025-2506317Наблюдать
An XSS issue was discovered in Backdrop CMS 1.28.x before 1.28.5 and 1.29.x before 1.29.3.
СредняяCVSS 4,4Эксплойта нетEPSS 0 %backdropcms · backdrop cms3 февр. 2025 г.