Записи codelyfe
11 опубликованных записей вендора codelyfe.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-352 Cross-Site Request Forgery (CSRF)3
- CWE-24 Path Traversal: '../filedir'2
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-287 Improper Authentication1
- CWE-307 Improper Restriction of Excessive Authentication Attempts1
- CWE-434 Unrestricted Upload of File with Dangerous Type1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
11 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2023-6901Эксплойта нет | codelyfe Stupid Simple CMS HTTP POST Request handle-command.php os command injectioncodelyfe · stupid simple cms · CWE-78 | Критическая9,8 | — | 2,9 % | 17 дек. 2023 г. |
39Наблюдать | CVE-2023-6902Эксплойта нет | codelyfe Stupid Simple CMS upload.php unrestricted uploadcodelyfe · stupid simple cms · CWE-434 | Критическая9,8 | — | 1,0 % | 17 дек. 2023 г. |
36Наблюдать | CVE-2023-6907Эксплойта нет | codelyfe Stupid Simple CMS Deletion Interface delete.php improper authenticationcodelyfe · stupid simple cms · CWE-287 | Критическая9,1 | — | 1,2 % | 18 дек. 2023 г. |
35Наблюдать | CVE-2024-27689Эксплойта нет | Stupid Simple CMS v1.2.4 was discovered to contain a Cross-Site Request Forgery (CSRF) via /update-article.php.codelyfe · stupid simple cms · CWE-352 | Высокая8,8 | — | 0,3 % | 1 мар. 2024 г. |
35Наблюдать | CVE-2024-22715Эксплойта нет | Stupid Simple CMS <=1.2.4 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component /admin-edit.php.codelyfe · stupid simple cms · CWE-352 | Высокая8,8 | — | 0,3 % | 17 янв. 2024 г. |
26Наблюдать | CVE-2023-7040Эксплойта нет | codelyfe Stupid Simple CMS rename.php path traversalcodelyfe · stupid simple cms · CWE-24 | Средняя6,5 | — | 0,8 % | 21 дек. 2023 г. |
25Наблюдать | CVE-2024-27559Эксплойта нет | Stupid Simple CMS v1.2.4 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component /save_settings.phpcodelyfe · stupid simple cms · CWE-352 | Средняя6,3 | — | 0,2 % | 1 мар. 2024 г. |
24Наблюдать | CVE-2024-27558Эксплойта нет | Stupid Simple CMS 1.2.4 is vulnerable to Cross Site Scripting (XSS) within the blog title of the settings.codelyfe · stupid simple cms · CWE-79 | Средняя6,1 | — | 0,4 % | 1 мар. 2024 г. |
24Наблюдать | CVE-2024-22714Эксплойта нет | Stupid Simple CMS <=1.2.4 is vulnerable to Cross Site Scripting (XSS) in the editing section of the article content.codelyfe · stupid simple cms · CWE-79 | Средняя6,1 | — | 0,4 % | 17 янв. 2024 г. |
23Наблюдать | CVE-2024-3202Эксплойта нет | codelyfe Stupid Simple CMS Login Page excessive authenticationcodelyfe · stupid simple cms · CWE-307 | Средняя5,9 | — | 1,2 % | 2 апр. 2024 г. |
21Наблюдать | CVE-2023-7041Эксплойта нет | codelyfe Stupid Simple CMS rename.php path traversalcodelyfe · stupid simple cms · CWE-24 | Средняя5,4 | — | 0,9 % | 21 дек. 2023 г. |
- CVE-2023-690140В плане
codelyfe Stupid Simple CMS HTTP POST Request handle-command.php os command injection
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %codelyfe · stupid simple cms17 дек. 2023 г.
- CVE-2023-690239Наблюдать
codelyfe Stupid Simple CMS upload.php unrestricted upload
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %codelyfe · stupid simple cms17 дек. 2023 г.
- CVE-2023-690736Наблюдать
codelyfe Stupid Simple CMS Deletion Interface delete.php improper authentication
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %codelyfe · stupid simple cms18 дек. 2023 г.
- CVE-2024-2768935Наблюдать
Stupid Simple CMS v1.2.4 was discovered to contain a Cross-Site Request Forgery (CSRF) via /update-article.php.
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %codelyfe · stupid simple cms1 мар. 2024 г.
- CVE-2024-2271535Наблюдать
Stupid Simple CMS <=1.2.4 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component /admin-edit.php.
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %codelyfe · stupid simple cms17 янв. 2024 г.
- CVE-2023-704026Наблюдать
codelyfe Stupid Simple CMS rename.php path traversal
СредняяCVSS 6,5Эксплойта нетEPSS 1 %codelyfe · stupid simple cms21 дек. 2023 г.
- CVE-2024-2755925Наблюдать
Stupid Simple CMS v1.2.4 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component /save_settings.php
СредняяCVSS 6,3Эксплойта нетEPSS 0 %codelyfe · stupid simple cms1 мар. 2024 г.
- CVE-2024-2755824Наблюдать
Stupid Simple CMS 1.2.4 is vulnerable to Cross Site Scripting (XSS) within the blog title of the settings.
СредняяCVSS 6,1Эксплойта нетEPSS 0 %codelyfe · stupid simple cms1 мар. 2024 г.
- CVE-2024-2271424Наблюдать
Stupid Simple CMS <=1.2.4 is vulnerable to Cross Site Scripting (XSS) in the editing section of the article content.
СредняяCVSS 6,1Эксплойта нетEPSS 0 %codelyfe · stupid simple cms17 янв. 2024 г.
- CVE-2024-320223Наблюдать
codelyfe Stupid Simple CMS Login Page excessive authentication
СредняяCVSS 5,9Эксплойта нетEPSS 1 %codelyfe · stupid simple cms2 апр. 2024 г.
- CVE-2023-704121Наблюдать
codelyfe Stupid Simple CMS rename.php path traversal
СредняяCVSS 5,4Эксплойта нетEPSS 1 %codelyfe · stupid simple cms21 дек. 2023 г.