Перейти к содержимому
Noroxi

Записи blogengine

14 опубликованных записей вендора blogengine.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
2
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

14 записей
  • CVE-2019-6714
    49В плане

    An issue was discovered in BlogEngine.NET through 3.3.6.0.

    КритическаяCVSS 9,8Proof of conceptEPSS 32 %

    blogengine · blogengine.net21 мар. 2019 г.

  • CVE-2023-33404
    47В плане

    An Unrestricted Upload vulnerability, due to insufficient validation on UploadControlled.cs file, in BlogEngine.Net version 3.3.8.0 and earl

    КритическаяCVSS 9,8Proof of conceptEPSS 26 %

    blogengine · blogengine.net26 июн. 2023 г.

  • CVE-2018-14485
    44В плане

    BlogEngine.NET 3.3 allows XXE attacks via the POST body to metaweblog.axd.

    КритическаяCVSS 9,8Proof of conceptEPSS 16 %

    blogengine · blogengine.net7 мая 2019 г.

  • CVE-2022-41417
    39Наблюдать

    BlogEngine.NET v3.3.8.0 allows an attacker to create any folder with "files" prefix under ~/App_Data/.

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    blogengine · blogengine.net18 янв. 2023 г.

  • CVE-2019-10720
    37Наблюдать

    BlogEngine.NET 3.3.7.0 and earlier allows Directory Traversal and Remote Code Execution via the theme cookie to the File Manager.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 7 %

    blogengine · blogengine.net21 июн. 2019 г.

  • CVE-2022-25591
    37Наблюдать

    BlogEngine.NET v3.3.8.0 was discovered to contain an arbitrary file deletion vulnerability which allows attackers to delete files within the

    КритическаяCVSS 9,1Эксплойта нетEPSS 3 %

    blogengine · blogengine.net13 мая 2022 г.

  • CVE-2023-33405
    33Наблюдать

    Blogengine.net 3.3.8.0 and earlier is vulnerable to Open Redirect.

    СредняяCVSS 6,1Proof of conceptEPSS 31 %

    blogengine · blogengine.net21 июн. 2023 г.

  • CVE-2014-4736
    31Наблюдать

    SQL injection vulnerability in E2 before 2.4 (2845) allows remote attackers to execute arbitrary SQL commands via the note-id parameter to @

    ВысокаяCVSS 7,5Proof of conceptEPSS 2 %

    blogengine · e224 июл. 2014 г.

  • CVE-2022-41418
    28Наблюдать

    An issue in the component BlogEngine/BlogEngine.NET/AppCode/Api/UploadController.cs of BlogEngine.NET v3.3.8.0 allows attackers to execute a

    ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %

    blogengine · blogengine.net19 дек. 2022 г.

  • CVE-2022-28921
    26Наблюдать

    A Cross-Site Request Forgery (CSRF) vulnerability discovered in BlogEngine.Net v3.3.8.0 allows unauthenticated attackers to read arbitrary f

    СредняяCVSS 6,5Эксплойта нетEPSS 1 %

    blogengine · blogengine.net18 мая 2022 г.

  • CVE-2023-22858
    21Наблюдать

    Stored cross-site scripting in BlogEngine.NET version 3.3.8.0

    СредняяCVSS 5,3Эксплойта нетEPSS 0 %

    blogengine · blogengine.net6 мар. 2023 г.

  • CVE-2023-22856
    21Наблюдать

    Stored cross-site scripting in BlogEngine.NET version 3.3.8.0

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    blogengine · blogengine.net6 мар. 2023 г.

  • CVE-2023-22857
    21Наблюдать

    Stored cross-site scripting in BlogEngine.NET version 3.3.8.0

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    blogengine · blogengine.net6 мар. 2023 г.

  • CVE-2022-36600
    19Наблюдать

    BlogEngine v3.3.8.0 was discovered to contain a cross-site scripting (XSS) vulnerability in the component /blogengine/api/posts.

    СредняяCVSS 4,8Эксплойта нетEPSS 1 %

    blogengine · blogengine.net2 сент. 2022 г.