Перейти к содержимому
Noroxi

Записи backdropcms

25 опубликованных записей вендора backdropcms.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
1
С записью об исправлении
28 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

25 записей
  • CVE-2019-11358
    50В плане

    jQuery before 3.4.0, as used in Drupal, Backdrop CMS, and other products, mishandles jQuery.extend(true, {}, ...) because of Object.prototyp

    СредняяCVSS 6,1Proof of conceptEPSS 87 %

    jquery · jquery19 апр. 2019 г.

  • CVE-2019-14771
    40В плане

    Backdrop CMS 1.12.x before 1.12.8 and 1.13.x before 1.13.3 allows the upload of entire-site configuration archives through the user interfac

    КритическаяCVSS 9,8Эксплойта нетEPSS 3 %

    backdropcms · backdrop cms7 авг. 2019 г.

  • CVE-2021-45268
    36Наблюдать

    A Cross Site Request Forgery (CSRF) vulnerability exists in Backdrop CMS 1.20, which allows Remote Attackers to gain Remote Code Execution (

    ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %

    backdropcms · backdrop3 февр. 2022 г.

  • CVE-2022-42092
    28Наблюдать

    Backdrop CMS 1.22.0 has Unrestricted File Upload vulnerability via 'themes' that allows attackers to Remote Code Execution.

    ВысокаяCVSS 7,2Proof of conceptEPSS 2 %

    backdropcms · backdrop cms7 окт. 2022 г.

  • CVE-2019-19902
    28Наблюдать

    An issue was discovered in Backdrop CMS 1.13.x before 1.13.5 and 1.14.x before 1.14.2.

    ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %

    backdropcms · backdrop cms19 дек. 2019 г.

  • CVE-2019-14769
    24Наблюдать

    Backdrop CMS 1.12.x before 1.12.8 and 1.13.x before 1.13.3 doesn't sufficiently filter output when displaying certain block labels created b

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    backdropcms · backdrop7 авг. 2019 г.

  • CVE-2019-14770
    24Наблюдать

    In Backdrop CMS 1.12.x before 1.12.8 and 1.13.x before 1.13.3, some menu links within the administration bar may be crafted to execute JavaS

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    backdropcms · backdrop core7 авг. 2019 г.

  • CVE-2012-10004
    24Наблюдать

    backdrop-contrib Basic Cart basic_cart.cart.inc basic_cart_checkout_form_submit cross site scripting

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    backdropcms · basic cart11 янв. 2023 г.

  • CVE-2024-54123
    24Наблюдать

    Backdrop CMS before 1.28.4 and 1.29.x before 1.29.2 allows XSS via an SVG document, if the SVG tag is allowed for a text format.

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    backdropcms · backdrop cms29 нояб. 2024 г.

  • CVE-2025-44141
    24Наблюдать

    A Cross-Site Scripting (XSS) vulnerability exists in the node creation form of Backdrop CMS 1.30.

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    backdropcms · backdrop cms26 июн. 2025 г.

  • CVE-2025-63828
    24Наблюдать

    Host Header Injection vulnerability in Backdrop CMS 1.32.1 allows attackers to manipulate the Host header in password reset requests, leadin

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    backdropcms · backdrop cms18 нояб. 2025 г.

  • CVE-2022-24590
    21Наблюдать

    A stored cross-site scripting (XSS) vulnerability in the Add Link function of BackdropCMS v1.21.1 allows attackers to execute arbitrary web

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    backdropcms · backdrop15 февр. 2022 г.

  • CVE-2022-34530
    21Наблюдать

    An issue in the login and reset password functionality of Backdrop CMS v1.22.0 allows attackers to enumerate usernames via password reset re

    СредняяCVSS 5,3Эксплойта нетEPSS 1 %

    backdropcms · backdrop cms1 авг. 2022 г.

  • CVE-2022-42094
    20Наблюдать

    Backdrop CMS version 1.23.0 was discovered to contain a stored cross-site scripting (XSS) vulnerability via the 'Card' content.

    СредняяCVSS 4,8Proof of conceptEPSS 3 %

    backdropcms · backdrop22 нояб. 2022 г.

  • CVE-2022-42096
    20Наблюдать

    Backdrop CMS version 1.23.0 was discovered to contain a stored cross-site scripting (XSS) vulnerability via Post content.

    СредняяCVSS 4,8Proof of conceptEPSS 2 %

    backdropcms · backdrop cms21 нояб. 2022 г.

  • CVE-2022-42095
    20Наблюдать

    Backdrop CMS version 1.23.0 was discovered to contain a stored cross-site scripting (XSS) vulnerability via the Page content.

    СредняяCVSS 4,8Proof of conceptEPSS 2 %

    backdropcms · backdrop cms22 нояб. 2022 г.

  • CVE-2022-42097
    19Наблюдать

    Backdrop CMS version 1.23.0 was discovered to contain a stored cross-site scripting (XSS) vulnerability via 'Comment.' .

    СредняяCVSS 4,8Proof of conceptEPSS 1 %

    backdropcms · backdrop22 нояб. 2022 г.

  • CVE-2018-1000813
    19Наблюдать

    Backdrop CMS version 1.11.0 and earlier contains a Cross Site Scripting (XSS) vulnerability in Sanitization of custom class names used on bl

    СредняяCVSS 4,8Эксплойта нетEPSS 1 %

    backdropcms · backdrop cms20 дек. 2018 г.

  • CVE-2019-19900
    19Наблюдать

    An issue was discovered in Backdrop CMS 1.13.x before 1.13.5 and 1.14.x before 1.14.2.

    СредняяCVSS 4,8Эксплойта нетEPSS 1 %

    backdropcms · backdrop cms19 дек. 2019 г.

  • CVE-2019-19901
    19Наблюдать

    An issue was discovered in Backdrop CMS 1.13.x before 1.13.5 and 1.14.x before 1.14.2.

    СредняяCVSS 4,8Эксплойта нетEPSS 1 %

    backdropcms · backdrop cms19 дек. 2019 г.

  • CVE-2019-19903
    19Наблюдать

    An issue was discovered in Backdrop CMS 1.14.x before 1.14.2.

    СредняяCVSS 4,8Эксплойта нетEPSS 1 %

    backdropcms · backdrop cms19 дек. 2019 г.

  • CVE-2023-31045
    19Наблюдать

    A stored Cross-site scripting (XSS) issue in Text Editors and Formats in Backdrop CMS before 1.24.2 allows remote attackers to inject arbitr

    СредняяCVSS 4,8Эксплойта нетEPSS 1 %

    backdropcms · backdrop cms24 апр. 2023 г.

  • CVE-2024-41709
    19Наблюдать

    Backdrop CMS before 1.27.3 and 1.28.x before 1.28.2 does not sufficiently sanitize field labels before they are displayed in certain places.

    СредняяCVSS 4,8Эксплойта нетEPSS 0 %

    backdropcms · backdrop22 июл. 2024 г.

  • CVE-2025-25062
    18Наблюдать

    An XSS issue was discovered in Backdrop CMS 1.28.x before 1.28.5 and 1.29.x before 1.29.3.

    СредняяCVSS 4,4Proof of conceptEPSS 2 %

    backdropcms · backdrop cms3 февр. 2025 г.

  • CVE-2025-25063
    17Наблюдать

    An XSS issue was discovered in Backdrop CMS 1.28.x before 1.28.5 and 1.29.x before 1.29.3.

    СредняяCVSS 4,4Эксплойта нетEPSS 0 %

    backdropcms · backdrop cms3 февр. 2025 г.