Записи Compo
3 опубликованных записей вендора compo.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
3 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
24Наблюдать | CVE-2021-38709Эксплойта нет | In ocProducts Composr CMS before 10.0.38, an attacker can inject JavaScript via the staff_messaging messaging system for XSS.compo · composr cms · CWE-79 | Средняя6,1 | — | 0,6 % | 15 авг. 2021 г. |
21Наблюдать | CVE-2021-38708Эксплойта нет | In ocProducts Composr CMS before 10.0.38, an attacker can inject JavaScript via Comcode for XSS.compo · composr cms · CWE-79 | Средняя5,4 | — | 0,5 % | 15 авг. 2021 г. |
19Наблюдать | CVE-2018-6518Proof of concept | Composr CMS 10.0.13 has XSS via the site_name parameter in a page=admin-setupwizard&type=step3 request to /adminzone/index.php.compo · composr cms · CWE-79 | Средняя4,8 | — | 0,8 % | 26 апр. 2018 г. |
- CVE-2021-3870924Наблюдать
In ocProducts Composr CMS before 10.0.38, an attacker can inject JavaScript via the staff_messaging messaging system for XSS.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %compo · composr cms15 авг. 2021 г.
- CVE-2021-3870821Наблюдать
In ocProducts Composr CMS before 10.0.38, an attacker can inject JavaScript via Comcode for XSS.
СредняяCVSS 5,4Эксплойта нетEPSS 0 %compo · composr cms15 авг. 2021 г.
- CVE-2018-651819Наблюдать
Composr CMS 10.0.13 has XSS via the site_name parameter in a page=admin-setupwizard&type=step3 request to /adminzone/index.php.
СредняяCVSS 4,8Proof of conceptEPSS 1 %compo · composr cms26 апр. 2018 г.