Записи codeigniter
43 опубликованных записей вендора codeigniter.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 2 · 4,7 %
- Pre-auth RCE
- 5
- С записью об исправлении
- 46,5 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')13
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')3
- CWE-352 Cross-Site Request Forgery (CSRF)3
- CWE-310 Cryptographic Issues2
- CWE-20 Improper Input Validation2
- CWE-312 Cleartext Storage of Sensitive Information1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
43 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
61На этой неделе | CVE-2014-8684Готовый эксплойт | CodeIgniter before 3.0 and Kohana 3.2.3 and earlier and 3.3.x through 3.3.2 make it easier for remote attackers to spoof session cookies andcodeigniter · codeigniter · CWE-310 | Критическая9,8 | — | 71,7 % | 19 сент. 2017 г. |
50В плане | CVE-2022-21647Эксплойта нет | Deserialization of Untrusted Data in Codeigniter4codeigniter · codeigniter · CWE-502 | Критическая9,8 | — | 37,7 % | 4 янв. 2022 г. |
50В плане | CVE-2014-8686Готовый эксплойт | CodeIgniter before 2.2.0 makes it easier for attackers to decode session cookies by leveraging fallback to a custom XOR-based encryption schcodeigniter · codeigniter · CWE-310 | Критическая9,8 | — | 37,2 % | 19 сент. 2017 г. |
40В плане | CVE-2016-10131Эксплойта нет | system/libraries/Email.php in CodeIgniter before 3.1.3 allows remote attackers to execute arbitrary code by leveraging control over the emaicodeigniter · codeigniter · CWE-74 | Критическая9,8 | — | 3,1 % | 12 янв. 2017 г. |
40В плане | CVE-2015-5725Эксплойта нет | SQL injection vulnerability in the offset method in the Active Record class in CodeIgniter before 2.2.4 allows remote attackers to execute acodeigniter · codeigniter · CWE-89 | Критическая9,8 | — | 2,3 % | 21 февр. 2018 г. |
39Наблюдать | CVE-2025-54418Эксплойта нет | CodeIgniter4's ImageMagick Handler has Command Injection Vulnerabilitycodeigniter · codeigniter · CWE-78 | Критическая9,8 | — | 1,5 % | 28 июл. 2025 г. |
39Наблюдать | CVE-2018-12071Эксплойта нет | A Session Fixation issue exists in CodeIgniter before 3.1.9 because session.use_strict_mode in the Session Library was mishandled.codeigniter · codeigniter · CWE-384 | Критическая9,8 | — | 1,5 % | 17 июн. 2018 г. |
39Наблюдать | CVE-2022-24711Эксплойта нет | Remote CLI Command Execution Vulnerability in CodeIgniter4codeigniter · codeigniter · CWE-20 | Критическая9,8 | — | 1,2 % | 28 февр. 2022 г. |
39Наблюдать | CVE-2023-32692Proof of concept | Remote Code Execution Vulnerability in Validation Placeholderscodeigniter · codeigniter · CWE-94 | Критическая9,8 | — | 1,1 % | 30 мая 2023 г. |
39Наблюдать | CVE-2022-40835Эксплойта нет | B.C.codeigniter · codeigniter · CWE-89 | Критическая9,8 | — | 1,0 % | 7 окт. 2022 г. |
39Наблюдать | CVE-2022-40824Эксплойта нет | B.C.codeigniter · codeigniter · CWE-89 | Критическая9,8 | — | 1,0 % | 7 окт. 2022 г. |
39Наблюдать | CVE-2022-40825Эксплойта нет | B.C.codeigniter · codeigniter · CWE-89 | Критическая9,8 | — | 1,0 % | 7 окт. 2022 г. |
39Наблюдать | CVE-2022-40826Эксплойта нет | B.C.codeigniter · codeigniter · CWE-89 | Критическая9,8 | — | 1,0 % | 7 окт. 2022 г. |
39Наблюдать | CVE-2022-40828Эксплойта нет | B.C.codeigniter · codeigniter · CWE-89 | Критическая9,8 | — | 1,0 % | 7 окт. 2022 г. |
39Наблюдать | CVE-2022-40829Эксплойта нет | B.C.codeigniter · codeigniter · CWE-89 | Критическая9,8 | — | 1,0 % | 7 окт. 2022 г. |
39Наблюдать | CVE-2022-40830Эксплойта нет | B.C.codeigniter · codeigniter · CWE-89 | Критическая9,8 | — | 1,0 % | 7 окт. 2022 г. |
39Наблюдать | CVE-2022-40831Эксплойта нет | B.C.codeigniter · codeigniter · CWE-89 | Критическая9,8 | — | 1,0 % | 7 окт. 2022 г. |
39Наблюдать | CVE-2022-40832Эксплойта нет | B.C.codeigniter · codeigniter · CWE-89 | Критическая9,8 | — | 1,0 % | 7 окт. 2022 г. |
39Наблюдать | CVE-2022-40833Эксплойта нет | B.C.codeigniter · codeigniter · CWE-89 | Критическая9,8 | — | 1,0 % | 7 окт. 2022 г. |
39Наблюдать | CVE-2022-40834Эксплойта нет | B.C.codeigniter · codeigniter · CWE-89 | Критическая9,8 | — | 1,0 % | 7 окт. 2022 г. |
39Наблюдать | CVE-2022-40827Эксплойта нет | B.C.codeigniter · codeigniter · CWE-89 | Критическая9,8 | — | 0,9 % | 7 окт. 2022 г. |
39Наблюдать | CVE-2022-46170Эксплойта нет | CodeIgniter is vulnerable to improper authentication via Session Handlerscodeigniter · codeigniter · CWE-287 | Критическая9,8 | — | 0,8 % | 22 дек. 2022 г. |
36Наблюдать | CVE-2020-10793Эксплойта нет | CodeIgniter through 4.0.0 allows remote attackers to gain privileges via a modified Email ID to the "Select Role of the User" page.codeigniter · codeigniter · CWE-269 | Высокая8,8 | — | 1,9 % | 23 мар. 2020 г. |
35Наблюдать | CVE-2022-35943Эксплойта нет | SameSite may allow cross-site request forgery (CSRF) protection to be bypassedcodeigniter · codeigniter · CWE-352 | Высокая8,8 | — | 0,6 % | 12 авг. 2022 г. |
35Наблюдать | CVE-2022-24712Эксплойта нет | Cross-Site Request Forgery (CSRF) Protection Bypass Vulnerability in CodeIgniter4codeigniter · codeigniter · CWE-352 | Высокая8,8 | — | 0,6 % | 28 февр. 2022 г. |
- CVE-2014-868461На этой неделе
CodeIgniter before 3.0 and Kohana 3.2.3 and earlier and 3.3.x through 3.3.2 make it easier for remote attackers to spoof session cookies and
КритическаяCVSS 9,8Готовый эксплойтEPSS 72 %codeigniter · codeigniter19 сент. 2017 г.
- CVE-2022-2164750В плане
Deserialization of Untrusted Data in Codeigniter4
КритическаяCVSS 9,8Эксплойта нетEPSS 38 %codeigniter · codeigniter4 янв. 2022 г.
- CVE-2014-868650В плане
CodeIgniter before 2.2.0 makes it easier for attackers to decode session cookies by leveraging fallback to a custom XOR-based encryption sch
КритическаяCVSS 9,8Готовый эксплойтEPSS 37 %codeigniter · codeigniter19 сент. 2017 г.
- CVE-2016-1013140В плане
system/libraries/Email.php in CodeIgniter before 3.1.3 allows remote attackers to execute arbitrary code by leveraging control over the emai
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %codeigniter · codeigniter12 янв. 2017 г.
- CVE-2015-572540В плане
SQL injection vulnerability in the offset method in the Active Record class in CodeIgniter before 2.2.4 allows remote attackers to execute a
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %codeigniter · codeigniter21 февр. 2018 г.
- CVE-2025-5441839Наблюдать
CodeIgniter4's ImageMagick Handler has Command Injection Vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %codeigniter · codeigniter28 июл. 2025 г.
- CVE-2018-1207139Наблюдать
A Session Fixation issue exists in CodeIgniter before 3.1.9 because session.use_strict_mode in the Session Library was mishandled.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %codeigniter · codeigniter17 июн. 2018 г.
- CVE-2022-2471139Наблюдать
Remote CLI Command Execution Vulnerability in CodeIgniter4
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %codeigniter · codeigniter28 февр. 2022 г.
- CVE-2023-3269239Наблюдать
Remote Code Execution Vulnerability in Validation Placeholders
КритическаяCVSS 9,8Proof of conceptEPSS 1 %codeigniter · codeigniter30 мая 2023 г.
- CVE-2022-4083539Наблюдать
B.C.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %codeigniter · codeigniter7 окт. 2022 г.
- CVE-2022-4082439Наблюдать
B.C.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %codeigniter · codeigniter7 окт. 2022 г.
- CVE-2022-4082539Наблюдать
B.C.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %codeigniter · codeigniter7 окт. 2022 г.
- CVE-2022-4082639Наблюдать
B.C.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %codeigniter · codeigniter7 окт. 2022 г.
- CVE-2022-4082839Наблюдать
B.C.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %codeigniter · codeigniter7 окт. 2022 г.
- CVE-2022-4082939Наблюдать
B.C.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %codeigniter · codeigniter7 окт. 2022 г.
- CVE-2022-4083039Наблюдать
B.C.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %codeigniter · codeigniter7 окт. 2022 г.
- CVE-2022-4083139Наблюдать
B.C.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %codeigniter · codeigniter7 окт. 2022 г.
- CVE-2022-4083239Наблюдать
B.C.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %codeigniter · codeigniter7 окт. 2022 г.
- CVE-2022-4083339Наблюдать
B.C.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %codeigniter · codeigniter7 окт. 2022 г.
- CVE-2022-4083439Наблюдать
B.C.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %codeigniter · codeigniter7 окт. 2022 г.
- CVE-2022-4082739Наблюдать
B.C.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %codeigniter · codeigniter7 окт. 2022 г.
- CVE-2022-4617039Наблюдать
CodeIgniter is vulnerable to improper authentication via Session Handlers
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %codeigniter · codeigniter22 дек. 2022 г.
- CVE-2020-1079336Наблюдать
CodeIgniter through 4.0.0 allows remote attackers to gain privileges via a modified Email ID to the "Select Role of the User" page.
ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %codeigniter · codeigniter23 мар. 2020 г.
- CVE-2022-3594335Наблюдать
SameSite may allow cross-site request forgery (CSRF) protection to be bypassed
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %codeigniter · codeigniter12 авг. 2022 г.
- CVE-2022-2471235Наблюдать
Cross-Site Request Forgery (CSRF) Protection Bypass Vulnerability in CodeIgniter4
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %codeigniter · codeigniter28 февр. 2022 г.