Перейти к содержимому
Noroxi

Записи codelyfe

11 опубликованных записей вендора codelyfe.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
1
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

11 записей
  • CVE-2023-6901
    40В плане

    codelyfe Stupid Simple CMS HTTP POST Request handle-command.php os command injection

    КритическаяCVSS 9,8Эксплойта нетEPSS 3 %

    codelyfe · stupid simple cms17 дек. 2023 г.

  • CVE-2023-6902
    39Наблюдать

    codelyfe Stupid Simple CMS upload.php unrestricted upload

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    codelyfe · stupid simple cms17 дек. 2023 г.

  • CVE-2023-6907
    36Наблюдать

    codelyfe Stupid Simple CMS Deletion Interface delete.php improper authentication

    КритическаяCVSS 9,1Эксплойта нетEPSS 1 %

    codelyfe · stupid simple cms18 дек. 2023 г.

  • CVE-2024-27689
    35Наблюдать

    Stupid Simple CMS v1.2.4 was discovered to contain a Cross-Site Request Forgery (CSRF) via /update-article.php.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    codelyfe · stupid simple cms1 мар. 2024 г.

  • CVE-2024-22715
    35Наблюдать

    Stupid Simple CMS <=1.2.4 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component /admin-edit.php.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    codelyfe · stupid simple cms17 янв. 2024 г.

  • CVE-2023-7040
    26Наблюдать

    codelyfe Stupid Simple CMS rename.php path traversal

    СредняяCVSS 6,5Эксплойта нетEPSS 1 %

    codelyfe · stupid simple cms21 дек. 2023 г.

  • CVE-2024-27559
    25Наблюдать

    Stupid Simple CMS v1.2.4 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component /save_settings.php

    СредняяCVSS 6,3Эксплойта нетEPSS 0 %

    codelyfe · stupid simple cms1 мар. 2024 г.

  • CVE-2024-27558
    24Наблюдать

    Stupid Simple CMS 1.2.4 is vulnerable to Cross Site Scripting (XSS) within the blog title of the settings.

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    codelyfe · stupid simple cms1 мар. 2024 г.

  • CVE-2024-22714
    24Наблюдать

    Stupid Simple CMS <=1.2.4 is vulnerable to Cross Site Scripting (XSS) in the editing section of the article content.

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    codelyfe · stupid simple cms17 янв. 2024 г.

  • CVE-2024-3202
    23Наблюдать

    codelyfe Stupid Simple CMS Login Page excessive authentication

    СредняяCVSS 5,9Эксплойта нетEPSS 1 %

    codelyfe · stupid simple cms2 апр. 2024 г.

  • CVE-2023-7041
    21Наблюдать

    codelyfe Stupid Simple CMS rename.php path traversal

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    codelyfe · stupid simple cms21 дек. 2023 г.