Перейти к содержимому
Noroxi

Записи BoidCMS

6 опубликованных записей вендора boidcms.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
1 · 16,7 %
Pre-auth RCE
2
С записью об исправлении
33,3 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

  1. 23
  2. 24
  3. 26

Столбик: всего · тёмная часть: CISA KEV.

Повторяющиеся классы

Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.

CWE

Все записи

6 записей
  • CVE-2023-38836
    58В плане

    File Upload vulnerability in BoidCMS v.2.0.0 allows a remote attacker to execute arbitrary code by adding a GIF header to bypass MIME type c

    ВысокаяCVSS 8,8Готовый эксплойтEPSS 76 %

    boidcms · boidcms21 авг. 2023 г.

  • CVE-2026-39387
    28Наблюдать

    BoidCMS: Local File Inclusion (LFI) leads to Remote Code Execution (RCE) via tpl parameter

    ВысокаяCVSS 7,2Proof of conceptEPSS 1 %

    boidcms · boidcms14 апр. 2026 г.

  • CVE-2024-32342
    24Наблюдать

    A cross-site scripting (XSS) vulnerability in the Create Page of Boid CMS v2.1.0 allows attackers to execute arbitrary web scripts or HTML v

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    boidcms · boidcms17 апр. 2024 г.

  • CVE-2024-32343
    24Наблюдать

    A cross-site scripting (XSS) vulnerability in the Create Page of Boid CMS v2.1.0 allows attackers to execute arbitrary web scripts or HTML v

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    boidcms · boidcms17 апр. 2024 г.

  • CVE-2024-53255
    21Наблюдать

    Reflected Cross-site Scripting in /admin?page=media via file Parameter in BoidCMS

    СредняяCVSS 5,3Proof of conceptEPSS 1 %

    boidcms · boidcms25 нояб. 2024 г.

  • CVE-2023-48824
    21Наблюдать

    BoidCMS 2.0.1 is vulnerable to Multiple Stored Cross-Site Scripting (XSS) issues via the title, subtitle, footer, or keywords parameter in a

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    boidcms · boidcms7 дек. 2023 г.