Записи catfish-cms
9 опубликованных записей вендора catfish-cms.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')6
- CWE-352 Cross-Site Request Forgery (CSRF)3
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
9 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
35Наблюдать | CVE-2018-18735Эксплойта нет | A CSRF issue was discovered in admin/Index/tiquan in catfish blog 2.0.33.catfish-cms · catfish blog · CWE-352 | Высокая8,8 | — | 0,5 % | 29 окт. 2018 г. |
35Наблюдать | CVE-2018-18734Эксплойта нет | A CSRF issue was discovered in admin/Index/addmanageuser.html in Catfish CMS 4.8.30.catfish-cms · catfish cms · CWE-352 | Высокая8,8 | — | 0,5 % | 29 окт. 2018 г. |
35Наблюдать | CVE-2021-45017Эксплойта нет | Cross Site Request Forgery (CSRF) vulnerability exits in Catfish <=6.1.* when you upload an html file containing CSRF on the website that uscatfish-cms · catfish cms · CWE-352 | Высокая8,8 | — | 0,4 % | 15 дек. 2021 г. |
24Наблюдать | CVE-2020-23962Эксплойта нет | A cross site scripting (XSS) vulnerability in Catfish CMS 4.9.90 allows attackers to execute arbitrary web scripts or HTML via a crafted paycatfish-cms · catfish cms · CWE-79 | Средняя6,1 | — | 0,7 % | 23 июн. 2021 г. |
24Наблюдать | CVE-2021-45018Эксплойта нет | Cross Site Scripting (XSS) vulnerability exists in Catfish <=6.3.0 via a Google search in url:/catfishcms/index.php/admin/Index/addmenu.htmlcatfish-cms · catfish cms · CWE-79 | Средняя6,1 | — | 0,6 % | 15 дек. 2021 г. |
21Наблюдать | CVE-2018-10023Эксплойта нет | Catfish CMS V4.7.21 allows XSS via the pinglun parameter to cat/index/index/pinglun (aka an authenticated comment).catfish-cms · catfish cms · CWE-79 | Средняя5,4 | — | 0,6 % | 11 апр. 2018 г. |
21Наблюдать | CVE-2018-18736Эксплойта нет | An XSS issue was discovered in catfish blog 2.0.33, related to "write source code."catfish-cms · catfish blog · CWE-79 | Средняя5,4 | — | 0,6 % | 29 окт. 2018 г. |
21Наблюдать | CVE-2018-18733Эксплойта нет | An XSS issue was discovered in Catfish CMS 4.8.30, related to "write source code," a similar issue to CVE-2018-13999.catfish-cms · catfish cms · CWE-79 | Средняя5,4 | — | 0,5 % | 29 окт. 2018 г. |
19Наблюдать | CVE-2018-13999Эксплойта нет | Catfish CMS v4.7.9 allows XSS via the admin/Index/write.html editorValue parameter (aka an article posted by an administrator).catfish-cms · catfish cms · CWE-79 | Средняя4,8 | — | 0,5 % | 12 июл. 2018 г. |
- CVE-2018-1873535Наблюдать
A CSRF issue was discovered in admin/Index/tiquan in catfish blog 2.0.33.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %catfish-cms · catfish blog29 окт. 2018 г.
- CVE-2018-1873435Наблюдать
A CSRF issue was discovered in admin/Index/addmanageuser.html in Catfish CMS 4.8.30.
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %catfish-cms · catfish cms29 окт. 2018 г.
- CVE-2021-4501735Наблюдать
Cross Site Request Forgery (CSRF) vulnerability exits in Catfish <=6.1.* when you upload an html file containing CSRF on the website that us
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %catfish-cms · catfish cms15 дек. 2021 г.
- CVE-2020-2396224Наблюдать
A cross site scripting (XSS) vulnerability in Catfish CMS 4.9.90 allows attackers to execute arbitrary web scripts or HTML via a crafted pay
СредняяCVSS 6,1Эксплойта нетEPSS 1 %catfish-cms · catfish cms23 июн. 2021 г.
- CVE-2021-4501824Наблюдать
Cross Site Scripting (XSS) vulnerability exists in Catfish <=6.3.0 via a Google search in url:/catfishcms/index.php/admin/Index/addmenu.html
СредняяCVSS 6,1Эксплойта нетEPSS 1 %catfish-cms · catfish cms15 дек. 2021 г.
- CVE-2018-1002321Наблюдать
Catfish CMS V4.7.21 allows XSS via the pinglun parameter to cat/index/index/pinglun (aka an authenticated comment).
СредняяCVSS 5,4Эксплойта нетEPSS 1 %catfish-cms · catfish cms11 апр. 2018 г.
- CVE-2018-1873621Наблюдать
An XSS issue was discovered in catfish blog 2.0.33, related to "write source code."
СредняяCVSS 5,4Эксплойта нетEPSS 1 %catfish-cms · catfish blog29 окт. 2018 г.
- CVE-2018-1873321Наблюдать
An XSS issue was discovered in Catfish CMS 4.8.30, related to "write source code," a similar issue to CVE-2018-13999.
СредняяCVSS 5,4Эксплойта нетEPSS 1 %catfish-cms · catfish cms29 окт. 2018 г.
- CVE-2018-1399919Наблюдать
Catfish CMS v4.7.9 allows XSS via the admin/Index/write.html editorValue parameter (aka an article posted by an administrator).
СредняяCVSS 4,8Эксплойта нетEPSS 1 %catfish-cms · catfish cms12 июл. 2018 г.