Перейти к содержимому
Noroxi

Записи concretecms

197 опубликованных записей вендора concretecms.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
1 · 0,5 %
Pre-auth RCE
4
С записью об исправлении
58,9 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

  1. 17
  2. 18
  3. 19
  4. 20
  5. 21
  6. 22
  7. 23
  8. 24
  9. 25
  10. 26

Столбик: всего · тёмная часть: CISA KEV.

Охват bug bounty

Вендор продукта присутствует в публичной программе. Сопоставление по имени; проверьте текст scope в программе.

Все записи

197 записей
  • CVE-2022-21829
    40В плане

    Concrete CMS Versions 9.0.0 through 9.0.2 and 8.5.7 and below can download zip files over HTTP and execute code from those zip files which c

    КритическаяCVSS 9,8Эксплойта нетEPSS 2 %

    concretecms · concrete cms24 июн. 2022 г.

  • CVE-2021-40098
    39Наблюдать

    An issue was discovered in Concrete CMS through 8.5.5.

    КритическаяCVSS 9,8Эксплойта нетEPSS 2 %

    concretecms · concrete cms27 сент. 2021 г.

  • CVE-2023-48648
    39Наблюдать

    Concrete CMS before 8.5.13 and 9.x before 9.2.2 allows unauthorized access because directories can be created with insecure permissions.

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    concretecms · concrete cms17 нояб. 2023 г.

  • CVE-2021-22958
    39Наблюдать

    A Server-Side Request Forgery vulnerability was found in concrete5 < 8.5.5 that allowed a decimal notation encoded IP address to bypass the

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    concretecms · concrete cms7 окт. 2021 г.

  • CVE-2022-30117
    37Наблюдать

    Concrete 8.5.7 and below as well as Concrete 9.0 through 9.0.2 allow traversal in /index.php/ccm/system/file/upload which could result in an

    КритическаяCVSS 9,1Эксплойта нетEPSS 2 %

    concretecms · concrete cms24 июн. 2022 г.

  • CVE-2026-8134
    37Наблюдать

    Concrete CMS 9.5.0 and below is vulnerable to Authenticated RCE via Composer customTemplate Path Traversal leading to PHP File Inclusion

    КритическаяCVSS 9,4Эксплойта нетEPSS 1 %

    concretecms · concrete cms21 мая 2026 г.

  • CVE-2021-40097
    36Наблюдать

    An issue was discovered in Concrete CMS through 8.5.5.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 3 %

    concretecms · concrete cms27 сент. 2021 г.

  • CVE-2021-40102
    36Наблюдать

    An issue was discovered in Concrete CMS through 8.5.5.

    КритическаяCVSS 9,1Эксплойта нетEPSS 1 %

    concretecms · concrete cms24 сент. 2021 г.

  • CVE-2021-22966
    35Наблюдать

    Privilege escalation from Editor to Admin using Groups in Concrete CMS versions 8.5.6 and below.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    concretecms · concrete cms19 нояб. 2021 г.

  • CVE-2026-3452
    35Наблюдать

    Concrete CMS below 9.4.8 is vulnerable to stored deserialization leading to RCE in the Express Entry List block.

    ВысокаяCVSS 8,9Эксплойта нетEPSS 1 %

    concretecms · concrete cms3 мар. 2026 г.

  • CVE-2015-4724
    35Наблюдать

    SQL injection vulnerability in Concrete5 5.7.3.1.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    concretecms · concrete cms7 сент. 2017 г.

  • CVE-2026-8135
    35Наблюдать

    Concrete CMS 9.5.0 and below is vulnerable to RCE due to insecure deserialization occurring in the ExpressEntryList block controller.

    ВысокаяCVSS 8,9Эксплойта нетEPSS 1 %

    concretecms · concrete cms21 мая 2026 г.

  • CVE-2021-22954
    35Наблюдать

    A cross-site request forgery vulnerability exists in Concrete CMS <v9 that could allow an attacker to make requests on behalf of other users

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    concretecms · concrete cms9 февр. 2022 г.

  • CVE-2021-40108
    35Наблюдать

    An issue was discovered in Concrete CMS through 8.5.5.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    concretecms · concrete cms27 сент. 2021 г.

  • CVE-2022-43693
    35Наблюдать

    Concrete CMS is vulnerable to CSRF due to the lack of "State" parameter for external Concrete authentication service for users of Concrete w

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    concretecms · concrete cms14 нояб. 2022 г.

  • CVE-2026-81895
    34Наблюдать

    Concrete CMS 9.5.2 and below is vulnerable to Stored SQL Injection in Concrete CMS Document Library Block via `fsID[]` in `setMode=any`

    ВысокаяCVSS 8,5Эксплойта нетEPSS 1 %

    concretecms · concrete cms15 сент. 2026 г.

  • CVE-2026-18110
    34Наблюдать

    Concrete CMS 9.0.0 through 9.5.2 is vulnerable to missing authorization in the user selector autocomplete endpoint (/ccm/system/user/autocomplete), allowing an

    ВысокаяCVSS 8,7Proof of conceptEPSS 0 %

    concretecms · concrete cms15 сент. 2026 г.

  • CVE-2026-81894
    34Наблюдать

    Concrete CMS 9.5.2 and below is vulnerable to Stored DOM-based Cross-site Scripting (XSS) in the Gallery block image Caption field

    ВысокаяCVSS 8,5Эксплойта нетEPSS 0 %

    concretecms · concrete cms15 сент. 2026 г.

  • CVE-2026-81896
    33Наблюдать

    Concrete CMS below version 9.5.3 is vulnerable to Stored XSS in Concrete CMS Form Submissions Report via Unescaped Question Label

    ВысокаяCVSS 8,4Эксплойта нетEPSS 0 %

    concretecms · concrete cms15 сент. 2026 г.

  • CVE-2021-22970
    30Наблюдать

    Concrete CMS (formerly concrete5) versions 8.5.6 and below and version 9.0.0 allow local IP importing causing the system to be vulnerable to

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    concretecms · concrete cms19 нояб. 2021 г.

  • CVE-2021-40103
    30Наблюдать

    An issue was discovered in Concrete CMS through 8.5.5.

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    concretecms · concrete cms27 сент. 2021 г.

  • CVE-2021-40104
    30Наблюдать

    An issue was discovered in Concrete CMS through 8.5.5.

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    concretecms · concrete cms27 сент. 2021 г.

  • CVE-2021-22967
    30Наблюдать

    In Concrete CMS (formerly concrete 5) below 8.5.7, IDOR Allows Unauthenticated User to Access Restricted Files If Allowed to Add Message to

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    concretecms · concrete cms19 нояб. 2021 г.

  • CVE-2021-22951
    30Наблюдать

    Unauthorized individuals could view password protected files using view_inline in Concrete CMS (previously concrete 5) prior to version 8.5.

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    concretecms · concrete cms19 нояб. 2021 г.

  • CVE-2026-85385
    30Наблюдать

    Concrete CMS below 9.5.4 is vulnerable to Stored XSS via User Timezone Field

    ВысокаяCVSS 7,7Эксплойта нетEPSS 1 %

    concretecms · concrete cms16 сент. 2026 г.