Перейти к содержимому
Noroxi

Записи classcms

8 опубликованных записей вендора classcms.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
1
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

  1. 22
  2. 24
  3. 25

Столбик: всего · тёмная часть: CISA KEV.

Все записи

8 записей
  • CVE-2024-57099
    39Наблюдать

    ClassCMS v4.8 has a code execution vulnerability.

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    classcms · classcms3 февр. 2025 г.

  • CVE-2024-48180
    39Наблюдать

    ClassCMS <=4.8 is vulnerable to file inclusion in the nowView method in/class/cms/cms.php, which can include a file uploaded to the/class/te

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    classcms · classcms16 окт. 2024 г.

  • CVE-2022-25581
    31Наблюдать

    Classcms v2.5 and below contains an arbitrary file upload via the component \class\classupload.

    ВысокаяCVSS 7,8Proof of conceptEPSS 1 %

    classcms · classcms18 мар. 2022 г.

  • CVE-2024-8144
    21Наблюдать

    ClassCMS Logo admin cross site scripting

    СредняяCVSS 5,3Эксплойта нетEPSS 0 %

    classcms · classcms25 авг. 2024 г.

  • CVE-2024-12503
    20Наблюдать

    ClassCMS Model Management Page admin cross site scripting

    СредняяCVSS 5,1Эксплойта нетEPSS 1 %

    classcms · classcms11 дек. 2024 г.

  • CVE-2024-12666
    20Наблюдать

    ClassCMS User Management Page admin insufficient privileges

    СредняяCVSS 5,1Эксплойта нетEPSS 1 %

    classcms · classcms16 дек. 2024 г.

  • CVE-2024-8145
    20Наблюдать

    ClassCMS Article admin cross site scripting

    СредняяCVSS 5,1Эксплойта нетEPSS 0 %

    classcms · classcms25 авг. 2024 г.

  • CVE-2024-57097
    19Наблюдать

    ClassCMS 4.8 is vulnerable to Cross Site Scripting (XSS) in class/admin/channel.php.

    СредняяCVSS 4,8Эксплойта нетEPSS 0 %

    classcms · classcms3 февр. 2025 г.