Записи Cmsimple
20 опубликованных записей вендора cmsimple.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 5
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')10
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')3
- CWE-403 Exposure of File Descriptor to Unintended Control Sphere ('File Descriptor Leak')1
- CWE-732 Incorrect Permission Assignment for Critical Resource1
- CWE-276 Incorrect Default Permissions1
- CWE-80 Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS)1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
20 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2021-43741Эксплойта нет | CMSimple 5.4 is vulnerable to Directory Traversal.cmsimple · cmsimple · CWE-22 | Критическая9,8 | — | 4,7 % | 13 апр. 2022 г. |
36Наблюдать | CVE-2024-57548Эксплойта нет | CMSimple 5.16 allows the user to edit log.php file via print page.cmsimple · cmsimple · CWE-276 | Критическая9,1 | — | 0,5 % | 27 янв. 2025 г. |
34Наблюдать | CVE-2024-58280Эксплойта нет | CMSimple 5.15 Remote Command Execution via Extensions Configurationcmsimple · cmsimple · CWE-403 | Высокая8,6 | — | 0,9 % | 10 дек. 2025 г. |
34Наблюдать | CVE-2021-47735Эксплойта нет | CMSimple 5.4 Authenticated Remote Code Execution via Template Editingcmsimple · cmsimple · CWE-94 | Высокая8,6 | — | 0,9 % | 23 дек. 2025 г. |
34Наблюдать | CVE-2021-47734Эксплойта нет | CMSimple 5.4 Authenticated Local File Inclusion Remote Code Executioncmsimple · cmsimple · CWE-98 | Высокая8,6 | — | 0,8 % | 23 дек. 2025 г. |
33Наблюдать | CVE-2008-2650Proof of concept | Directory traversal vulnerability in cmsimple/cms.php in CMSimple 3.1, when register_globals is enabled, allows remote attackers to include cmsimple · cmsimple · CWE-22 | Средняя6,8 | — | 18,8 % | 10 июн. 2008 г. |
30Наблюдать | CVE-2024-57549Эксплойта нет | CMSimple 5.16 allows the user to read cms source code through manipulation of the file name in the file parameter of a GET request.cmsimple · cmsimple · CWE-22 | Высокая7,5 | — | 0,7 % | 27 янв. 2025 г. |
30Наблюдать | CVE-2024-57546Эксплойта нет | An issue in CMSimple v.5.16 allows a remote attacker to obtain sensitive information via a crafted script to the validate link function.cmsimple · cmsimple · CWE-922 | Высокая7,5 | — | 0,6 % | 27 янв. 2025 г. |
30Наблюдать | CVE-2024-57547Эксплойта нет | Insecure Permissions vulnerability in CMSimple v.5.16 allows a remote attacker to obtain sensitive information via a crafted script to the Fcmsimple · cmsimple · CWE-732 | Высокая7,5 | — | 0,6 % | 27 янв. 2025 г. |
29Наблюдать | CVE-2024-33423Эксплойта нет | Cross-Site Scripting (XSS) vulnerability in the Settings menu of CMSimple v5.15 allows attackers to execute arbitrary web scripts or HTML vicmsimple · cmsimple · CWE-80 | Высокая7,4 | — | 0,6 % | 1 мая 2024 г. |
28Наблюдать | CVE-2024-32345Эксплойта нет | A cross-site scripting (XSS) vulnerability in the Settings menu of CMSimple v5.15 allows attackers to execute arbitrary web scripts or HTML cmsimple · cmsimple · CWE-79 | Высокая7,2 | — | 0,5 % | 17 апр. 2024 г. |
27Наблюдать | CVE-2024-32344Эксплойта нет | A cross-site scripting (XSS) vulnerability in the Settings menu of CMSimple v5.15 allows attackers to execute arbitrary web scripts or HTML cmsimple · cmsimple · CWE-79 | Средняя6,8 | — | 0,5 % | 17 апр. 2024 г. |
24Наблюдать | CVE-2024-33424Эксплойта нет | A cross-site scripting (XSS) vulnerability in the Settings menu of CMSimple v5.15 allows attackers to execute arbitrary web scripts or HTML cmsimple · cmsimple · CWE-79 | Средняя6,1 | — | 0,4 % | 1 мая 2024 г. |
21Наблюдать | CVE-2021-43742Эксплойта нет | CMSimple 5.4 is vulnerable to Cross Site Scripting (XSS) via the file upload feature.cmsimple · cmsimple · CWE-79 | Средняя5,4 | — | 0,6 % | 13 апр. 2022 г. |
20Наблюдать | CVE-2021-47732Эксплойта нет | CMSimple 5.2 Stored Cross-Site Scripting via Filebrowser External Inputcmsimple · cmsimple · CWE-79 | Средняя5,1 | — | 0,3 % | 23 дек. 2025 г. |
20Наблюдать | CVE-2021-47733Эксплойта нет | CMSimple 5.4 Cross-Site Scripting via HTML Unicode Encodingcmsimple · cmsimple · CWE-79 | Средняя5,1 | — | 0,3 % | 23 дек. 2025 г. |
19Наблюдать | CVE-2018-19508Эксплойта нет | CMSimple 4.7.5 has XSS via an admin's upload of an SVG file at a ?userfiles&subdir=userfiles/images/flags/ URI.cmsimple · cmsimple · CWE-79 | Средняя4,8 | — | 0,6 % | 19 дек. 2018 г. |
19Наблюдать | CVE-2018-19507Эксплойта нет | CMSimple 4.7.5 has XSS via an admin's use of a ?file=config&action=array URI.cmsimple · cmsimple · CWE-79 | Средняя4,8 | — | 0,6 % | 19 дек. 2018 г. |
18Наблюдать | CVE-2024-32392Эксплойта нет | Cross Site Scripting vulnerability in CmSimple v.5.15 allows a remote attacker to execute arbitrary code via the functions.php component.cmsimple · cmsimple · CWE-79 | Средняя4,5 | — | 0,8 % | 19 апр. 2024 г. |
17Наблюдать | CVE-2014-2219Эксплойта нет | Cross-site scripting (XSS) vulnerability in whizzywig/wb.php in CMSimple Classic 3.54 and earlier, possibly as downloaded before February 26cmsimple · cmsimple classic · CWE-79 | Средняя4,3 | — | 1,2 % | 20 мар. 2014 г. |
- CVE-2021-4374140В плане
CMSimple 5.4 is vulnerable to Directory Traversal.
КритическаяCVSS 9,8Эксплойта нетEPSS 5 %cmsimple · cmsimple13 апр. 2022 г.
- CVE-2024-5754836Наблюдать
CMSimple 5.16 allows the user to edit log.php file via print page.
КритическаяCVSS 9,1Эксплойта нетEPSS 0 %cmsimple · cmsimple27 янв. 2025 г.
- CVE-2024-5828034Наблюдать
CMSimple 5.15 Remote Command Execution via Extensions Configuration
ВысокаяCVSS 8,6Эксплойта нетEPSS 1 %cmsimple · cmsimple10 дек. 2025 г.
- CVE-2021-4773534Наблюдать
CMSimple 5.4 Authenticated Remote Code Execution via Template Editing
ВысокаяCVSS 8,6Эксплойта нетEPSS 1 %cmsimple · cmsimple23 дек. 2025 г.
- CVE-2021-4773434Наблюдать
CMSimple 5.4 Authenticated Local File Inclusion Remote Code Execution
ВысокаяCVSS 8,6Эксплойта нетEPSS 1 %cmsimple · cmsimple23 дек. 2025 г.
- CVE-2008-265033Наблюдать
Directory traversal vulnerability in cmsimple/cms.php in CMSimple 3.1, when register_globals is enabled, allows remote attackers to include
СредняяCVSS 6,8Proof of conceptEPSS 19 %cmsimple · cmsimple10 июн. 2008 г.
- CVE-2024-5754930Наблюдать
CMSimple 5.16 allows the user to read cms source code through manipulation of the file name in the file parameter of a GET request.
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %cmsimple · cmsimple27 янв. 2025 г.
- CVE-2024-5754630Наблюдать
An issue in CMSimple v.5.16 allows a remote attacker to obtain sensitive information via a crafted script to the validate link function.
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %cmsimple · cmsimple27 янв. 2025 г.
- CVE-2024-5754730Наблюдать
Insecure Permissions vulnerability in CMSimple v.5.16 allows a remote attacker to obtain sensitive information via a crafted script to the F
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %cmsimple · cmsimple27 янв. 2025 г.
- CVE-2024-3342329Наблюдать
Cross-Site Scripting (XSS) vulnerability in the Settings menu of CMSimple v5.15 allows attackers to execute arbitrary web scripts or HTML vi
ВысокаяCVSS 7,4Эксплойта нетEPSS 1 %cmsimple · cmsimple1 мая 2024 г.
- CVE-2024-3234528Наблюдать
A cross-site scripting (XSS) vulnerability in the Settings menu of CMSimple v5.15 allows attackers to execute arbitrary web scripts or HTML
ВысокаяCVSS 7,2Эксплойта нетEPSS 0 %cmsimple · cmsimple17 апр. 2024 г.
- CVE-2024-3234427Наблюдать
A cross-site scripting (XSS) vulnerability in the Settings menu of CMSimple v5.15 allows attackers to execute arbitrary web scripts or HTML
СредняяCVSS 6,8Эксплойта нетEPSS 1 %cmsimple · cmsimple17 апр. 2024 г.
- CVE-2024-3342424Наблюдать
A cross-site scripting (XSS) vulnerability in the Settings menu of CMSimple v5.15 allows attackers to execute arbitrary web scripts or HTML
СредняяCVSS 6,1Эксплойта нетEPSS 0 %cmsimple · cmsimple1 мая 2024 г.
- CVE-2021-4374221Наблюдать
CMSimple 5.4 is vulnerable to Cross Site Scripting (XSS) via the file upload feature.
СредняяCVSS 5,4Эксплойта нетEPSS 1 %cmsimple · cmsimple13 апр. 2022 г.
- CVE-2021-4773220Наблюдать
CMSimple 5.2 Stored Cross-Site Scripting via Filebrowser External Input
СредняяCVSS 5,1Эксплойта нетEPSS 0 %cmsimple · cmsimple23 дек. 2025 г.
- CVE-2021-4773320Наблюдать
CMSimple 5.4 Cross-Site Scripting via HTML Unicode Encoding
СредняяCVSS 5,1Эксплойта нетEPSS 0 %cmsimple · cmsimple23 дек. 2025 г.
- CVE-2018-1950819Наблюдать
CMSimple 4.7.5 has XSS via an admin's upload of an SVG file at a ?userfiles&subdir=userfiles/images/flags/ URI.
СредняяCVSS 4,8Эксплойта нетEPSS 1 %cmsimple · cmsimple19 дек. 2018 г.
- CVE-2018-1950719Наблюдать
CMSimple 4.7.5 has XSS via an admin's use of a ?file=config&action=array URI.
СредняяCVSS 4,8Эксплойта нетEPSS 1 %cmsimple · cmsimple19 дек. 2018 г.
- CVE-2024-3239218Наблюдать
Cross Site Scripting vulnerability in CmSimple v.5.15 allows a remote attacker to execute arbitrary code via the functions.php component.
СредняяCVSS 4,5Эксплойта нетEPSS 1 %cmsimple · cmsimple19 апр. 2024 г.
- CVE-2014-221917Наблюдать
Cross-site scripting (XSS) vulnerability in whizzywig/wb.php in CMSimple Classic 3.54 and earlier, possibly as downloaded before February 26
СредняяCVSS 4,3Эксплойта нетEPSS 1 %cmsimple · cmsimple classic20 мар. 2014 г.