Записи cakephp
11 опубликованных записей вендора cakephp.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 1 · 9,1 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-352 Cross-Site Request Forgery (CSRF)2
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-20 Improper Input Validation2
- CWE-502 Deserialization of Untrusted Data1
- CWE-601 URL Redirection to Untrusted Site ('Open Redirect')1
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
11 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
47В плане | CVE-2010-4335Готовый эксплойт | The _validatePost function in libs/controller/components/security.php in CakePHP 1.3.x through 1.3.5 and 1.2.8 allows remote attackers to mocakephp · cakephp · CWE-20 | Высокая7,5 | — | 55,2 % | 14 янв. 2011 г. |
39Наблюдать | CVE-2023-22727Эксплойта нет | Database Query::offset() and limit() vulnerable to SQL injection in cakephpcakephp · cakephp · CWE-89 | Критическая9,8 | — | 0,9 % | 17 янв. 2023 г. |
35Наблюдать | CVE-2015-8379Эксплойта нет | CakePHP 2.x and 3.x before 3.1.5 might allow remote attackers to bypass the CSRF protection mechanism via the _method parameter.cakephp · cakephp · CWE-352 | Высокая8,8 | — | 1,4 % | 26 янв. 2016 г. |
35Наблюдать | CVE-2020-35239Эксплойта нет | A vulnerability exists in CakePHP versions 4.0.x through 4.1.3.cakephp · cakephp · CWE-352 | Высокая8,8 | — | 0,6 % | 26 янв. 2021 г. |
32Наблюдать | CVE-2016-4793Proof of concept | The clientIp function in CakePHP 3.2.4 and earlier allows remote attackers to spoof their IP via the CLIENT-IP HTTP header.cakephp · cakephp · CWE-20 | Высокая7,5 | — | 5,1 % | 23 янв. 2017 г. |
31Наблюдать | CVE-2019-11458Эксплойта нет | An issue was discovered in SmtpTransport in CakePHP 3.7.6.cakephp · cakephp · CWE-502 | Высокая7,5 | — | 2,0 % | 8 мая 2019 г. |
22Наблюдать | CVE-2006-5031Proof of concept | Directory traversal vulnerability in app/webroot/js/vendors.php in Cake Software Foundation CakePHP before 1.1.8.3544 allows remote attackercakephp · cakephp · CWE-22 | Средняя5,0 | — | 7,5 % | 27 сент. 2006 г. |
21Наблюдать | CVE-2026-23643Эксплойта нет | CakePHP PaginatorHelper::limitControl() vulnerable to reflected cross-site-scriptingcakephp · cakephp · CWE-79 | Средняя5,4 | — | 0,3 % | 16 янв. 2026 г. |
20Наблюдать | CVE-2011-3712Эксплойта нет | CakePHP 1.3.7 allows remote attackers to obtain sensitive information via a direct request to a .php file, which reveals the installation pacakephp · cakephp · CWE-200 | Средняя5,0 | — | 1,6 % | 23 сент. 2011 г. |
20Наблюдать | CVE-2026-55590Эксплойта нет | CakePHP: Open redirect weakness via backslash bypasscakephp · cakephp · CWE-601 | Средняя5,1 | — | 0,5 % | 9 июл. 2026 г. |
17Наблюдать | CVE-2006-4067Эксплойта нет | Cross-site scripting (XSS) vulnerability in cake/libs/error.php in CakePHP before 1.1.7.3363 allows remote attackers to inject arbitrary webcakephp · cakephp · CWE-79 | Средняя4,3 | — | 1,2 % | 9 авг. 2006 г. |
- CVE-2010-433547В плане
The _validatePost function in libs/controller/components/security.php in CakePHP 1.3.x through 1.3.5 and 1.2.8 allows remote attackers to mo
ВысокаяCVSS 7,5Готовый эксплойтEPSS 55 %cakephp · cakephp14 янв. 2011 г.
- CVE-2023-2272739Наблюдать
Database Query::offset() and limit() vulnerable to SQL injection in cakephp
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %cakephp · cakephp17 янв. 2023 г.
- CVE-2015-837935Наблюдать
CakePHP 2.x and 3.x before 3.1.5 might allow remote attackers to bypass the CSRF protection mechanism via the _method parameter.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %cakephp · cakephp26 янв. 2016 г.
- CVE-2020-3523935Наблюдать
A vulnerability exists in CakePHP versions 4.0.x through 4.1.3.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %cakephp · cakephp26 янв. 2021 г.
- CVE-2016-479332Наблюдать
The clientIp function in CakePHP 3.2.4 and earlier allows remote attackers to spoof their IP via the CLIENT-IP HTTP header.
ВысокаяCVSS 7,5Proof of conceptEPSS 5 %cakephp · cakephp23 янв. 2017 г.
- CVE-2019-1145831Наблюдать
An issue was discovered in SmtpTransport in CakePHP 3.7.6.
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %cakephp · cakephp8 мая 2019 г.
- CVE-2006-503122Наблюдать
Directory traversal vulnerability in app/webroot/js/vendors.php in Cake Software Foundation CakePHP before 1.1.8.3544 allows remote attacker
СредняяCVSS 5,0Proof of conceptEPSS 8 %cakephp · cakephp27 сент. 2006 г.
- CVE-2026-2364321Наблюдать
CakePHP PaginatorHelper::limitControl() vulnerable to reflected cross-site-scripting
СредняяCVSS 5,4Эксплойта нетEPSS 0 %cakephp · cakephp16 янв. 2026 г.
- CVE-2011-371220Наблюдать
CakePHP 1.3.7 allows remote attackers to obtain sensitive information via a direct request to a .php file, which reveals the installation pa
СредняяCVSS 5,0Эксплойта нетEPSS 2 %cakephp · cakephp23 сент. 2011 г.
- CVE-2026-5559020Наблюдать
CakePHP: Open redirect weakness via backslash bypass
СредняяCVSS 5,1Эксплойта нетEPSS 0 %cakephp · cakephp9 июл. 2026 г.
- CVE-2006-406717Наблюдать
Cross-site scripting (XSS) vulnerability in cake/libs/error.php in CakePHP before 1.1.7.3363 allows remote attackers to inject arbitrary web
СредняяCVSS 4,3Эксплойта нетEPSS 1 %cakephp · cakephp9 авг. 2006 г.