Записи BoidCMS
6 опубликованных записей вендора boidcms.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 1 · 16,7 %
- Pre-auth RCE
- 2
- С записью об исправлении
- 33,3 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')4
- CWE-434 Unrestricted Upload of File with Dangerous Type1
- CWE-98 Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
6 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
58В плане | CVE-2023-38836Готовый эксплойт | File Upload vulnerability in BoidCMS v.2.0.0 allows a remote attacker to execute arbitrary code by adding a GIF header to bypass MIME type cboidcms · boidcms · CWE-434 | Высокая8,8 | — | 76,0 % | 21 авг. 2023 г. |
28Наблюдать | CVE-2026-39387Proof of concept | BoidCMS: Local File Inclusion (LFI) leads to Remote Code Execution (RCE) via tpl parameterboidcms · boidcms · CWE-98 | Высокая7,2 | — | 0,8 % | 14 апр. 2026 г. |
24Наблюдать | CVE-2024-32342Эксплойта нет | A cross-site scripting (XSS) vulnerability in the Create Page of Boid CMS v2.1.0 allows attackers to execute arbitrary web scripts or HTML vboidcms · boidcms · CWE-79 | Средняя6,1 | — | 0,4 % | 17 апр. 2024 г. |
24Наблюдать | CVE-2024-32343Эксплойта нет | A cross-site scripting (XSS) vulnerability in the Create Page of Boid CMS v2.1.0 allows attackers to execute arbitrary web scripts or HTML vboidcms · boidcms · CWE-79 | Средняя6,1 | — | 0,4 % | 17 апр. 2024 г. |
21Наблюдать | CVE-2024-53255Proof of concept | Reflected Cross-site Scripting in /admin?page=media via file Parameter in BoidCMSboidcms · boidcms · CWE-79 | Средняя5,3 | — | 0,9 % | 25 нояб. 2024 г. |
21Наблюдать | CVE-2023-48824Эксплойта нет | BoidCMS 2.0.1 is vulnerable to Multiple Stored Cross-Site Scripting (XSS) issues via the title, subtitle, footer, or keywords parameter in aboidcms · boidcms · CWE-79 | Средняя5,4 | — | 0,5 % | 7 дек. 2023 г. |
- CVE-2023-3883658В плане
File Upload vulnerability in BoidCMS v.2.0.0 allows a remote attacker to execute arbitrary code by adding a GIF header to bypass MIME type c
ВысокаяCVSS 8,8Готовый эксплойтEPSS 76 %boidcms · boidcms21 авг. 2023 г.
- CVE-2026-3938728Наблюдать
BoidCMS: Local File Inclusion (LFI) leads to Remote Code Execution (RCE) via tpl parameter
ВысокаяCVSS 7,2Proof of conceptEPSS 1 %boidcms · boidcms14 апр. 2026 г.
- CVE-2024-3234224Наблюдать
A cross-site scripting (XSS) vulnerability in the Create Page of Boid CMS v2.1.0 allows attackers to execute arbitrary web scripts or HTML v
СредняяCVSS 6,1Эксплойта нетEPSS 0 %boidcms · boidcms17 апр. 2024 г.
- CVE-2024-3234324Наблюдать
A cross-site scripting (XSS) vulnerability in the Create Page of Boid CMS v2.1.0 allows attackers to execute arbitrary web scripts or HTML v
СредняяCVSS 6,1Эксплойта нетEPSS 0 %boidcms · boidcms17 апр. 2024 г.
- CVE-2024-5325521Наблюдать
Reflected Cross-site Scripting in /admin?page=media via file Parameter in BoidCMS
СредняяCVSS 5,3Proof of conceptEPSS 1 %boidcms · boidcms25 нояб. 2024 г.
- CVE-2023-4882421Наблюдать
BoidCMS 2.0.1 is vulnerable to Multiple Stored Cross-Site Scripting (XSS) issues via the title, subtitle, footer, or keywords parameter in a
СредняяCVSS 5,4Эксплойта нетEPSS 0 %boidcms · boidcms7 дек. 2023 г.