Перейти к содержимому
Noroxi

Записи Cmsimple

20 опубликованных записей вендора cmsimple.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
5
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

20 записей
  • CVE-2021-43741
    40В плане

    CMSimple 5.4 is vulnerable to Directory Traversal.

    КритическаяCVSS 9,8Эксплойта нетEPSS 5 %

    cmsimple · cmsimple13 апр. 2022 г.

  • CVE-2024-57548
    36Наблюдать

    CMSimple 5.16 allows the user to edit log.php file via print page.

    КритическаяCVSS 9,1Эксплойта нетEPSS 0 %

    cmsimple · cmsimple27 янв. 2025 г.

  • CVE-2024-58280
    34Наблюдать

    CMSimple 5.15 Remote Command Execution via Extensions Configuration

    ВысокаяCVSS 8,6Эксплойта нетEPSS 1 %

    cmsimple · cmsimple10 дек. 2025 г.

  • CVE-2021-47735
    34Наблюдать

    CMSimple 5.4 Authenticated Remote Code Execution via Template Editing

    ВысокаяCVSS 8,6Эксплойта нетEPSS 1 %

    cmsimple · cmsimple23 дек. 2025 г.

  • CVE-2021-47734
    34Наблюдать

    CMSimple 5.4 Authenticated Local File Inclusion Remote Code Execution

    ВысокаяCVSS 8,6Эксплойта нетEPSS 1 %

    cmsimple · cmsimple23 дек. 2025 г.

  • CVE-2008-2650
    33Наблюдать

    Directory traversal vulnerability in cmsimple/cms.php in CMSimple 3.1, when register_globals is enabled, allows remote attackers to include

    СредняяCVSS 6,8Proof of conceptEPSS 19 %

    cmsimple · cmsimple10 июн. 2008 г.

  • CVE-2024-57549
    30Наблюдать

    CMSimple 5.16 allows the user to read cms source code through manipulation of the file name in the file parameter of a GET request.

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    cmsimple · cmsimple27 янв. 2025 г.

  • CVE-2024-57546
    30Наблюдать

    An issue in CMSimple v.5.16 allows a remote attacker to obtain sensitive information via a crafted script to the validate link function.

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    cmsimple · cmsimple27 янв. 2025 г.

  • CVE-2024-57547
    30Наблюдать

    Insecure Permissions vulnerability in CMSimple v.5.16 allows a remote attacker to obtain sensitive information via a crafted script to the F

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    cmsimple · cmsimple27 янв. 2025 г.

  • CVE-2024-33423
    29Наблюдать

    Cross-Site Scripting (XSS) vulnerability in the Settings menu of CMSimple v5.15 allows attackers to execute arbitrary web scripts or HTML vi

    ВысокаяCVSS 7,4Эксплойта нетEPSS 1 %

    cmsimple · cmsimple1 мая 2024 г.

  • CVE-2024-32345
    28Наблюдать

    A cross-site scripting (XSS) vulnerability in the Settings menu of CMSimple v5.15 allows attackers to execute arbitrary web scripts or HTML

    ВысокаяCVSS 7,2Эксплойта нетEPSS 0 %

    cmsimple · cmsimple17 апр. 2024 г.

  • CVE-2024-32344
    27Наблюдать

    A cross-site scripting (XSS) vulnerability in the Settings menu of CMSimple v5.15 allows attackers to execute arbitrary web scripts or HTML

    СредняяCVSS 6,8Эксплойта нетEPSS 1 %

    cmsimple · cmsimple17 апр. 2024 г.

  • CVE-2024-33424
    24Наблюдать

    A cross-site scripting (XSS) vulnerability in the Settings menu of CMSimple v5.15 allows attackers to execute arbitrary web scripts or HTML

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    cmsimple · cmsimple1 мая 2024 г.

  • CVE-2021-43742
    21Наблюдать

    CMSimple 5.4 is vulnerable to Cross Site Scripting (XSS) via the file upload feature.

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    cmsimple · cmsimple13 апр. 2022 г.

  • CVE-2021-47732
    20Наблюдать

    CMSimple 5.2 Stored Cross-Site Scripting via Filebrowser External Input

    СредняяCVSS 5,1Эксплойта нетEPSS 0 %

    cmsimple · cmsimple23 дек. 2025 г.

  • CVE-2021-47733
    20Наблюдать

    CMSimple 5.4 Cross-Site Scripting via HTML Unicode Encoding

    СредняяCVSS 5,1Эксплойта нетEPSS 0 %

    cmsimple · cmsimple23 дек. 2025 г.

  • CVE-2018-19508
    19Наблюдать

    CMSimple 4.7.5 has XSS via an admin's upload of an SVG file at a ?userfiles&subdir=userfiles/images/flags/ URI.

    СредняяCVSS 4,8Эксплойта нетEPSS 1 %

    cmsimple · cmsimple19 дек. 2018 г.

  • CVE-2018-19507
    19Наблюдать

    CMSimple 4.7.5 has XSS via an admin's use of a ?file=config&action=array URI.

    СредняяCVSS 4,8Эксплойта нетEPSS 1 %

    cmsimple · cmsimple19 дек. 2018 г.

  • CVE-2024-32392
    18Наблюдать

    Cross Site Scripting vulnerability in CmSimple v.5.15 allows a remote attacker to execute arbitrary code via the functions.php component.

    СредняяCVSS 4,5Эксплойта нетEPSS 1 %

    cmsimple · cmsimple19 апр. 2024 г.

  • CVE-2014-2219
    17Наблюдать

    Cross-site scripting (XSS) vulnerability in whizzywig/wb.php in CMSimple Classic 3.54 and earlier, possibly as downloaded before February 26

    СредняяCVSS 4,3Эксплойта нетEPSS 1 %

    cmsimple · cmsimple classic20 мар. 2014 г.