Записи CouchCMS
5 опубликованных записей вендора couchcms.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-320 Key Management Errors1
- CWE-601 URL Redirection to Untrusted Site ('Open Redirect')1
- CWE-639 Authorization Bypass Through User-Controlled Key1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
5 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
35Наблюдать | CVE-2018-7662Proof of concept | Couch through 2.0 allows remote attackers to discover the full path via a direct request to includes/mysql2i/mysql2i.func.php or addons/phpmcouchcms · couch · CWE-200 | Средняя5,3 | — | 47,1 % | 4 мар. 2018 г. |
34Наблюдать | CVE-2026-29002Эксплойта нет | CouchCMS Privilege Escalation via f_k_levels_list Parametercouchcms · couchcms · CWE-639 | Высокая8,6 | — | 0,7 % | 10 апр. 2026 г. |
28Наблюдать | CVE-2025-67004Эксплойта нет | ** Disputed ** An Information Disclosure vulnerability in CouchCMS 2.4 allow an Admin user to read arbitrary files via traversing directoriecouchcms · couchcms · CWE-22 | Средняя6,5 | — | 6,1 % | 9 янв. 2026 г. |
24Наблюдать | CVE-2023-41609Эксплойта нет | An open redirect vulnerability in the sanitize_url() parameter of CouchCMS v2.3 allows attackers to redirect a victim user to an arbitrary wcouchcms · couchcms · CWE-601 | Средняя6,1 | — | 0,4 % | 11 сент. 2023 г. |
11Наблюдать | CVE-2025-15005Эксплойта нет | CouchCMS reCAPTCHA config.example.php hard-coded keycouchcms · couchcms · CWE-320 | Низкая2,9 | — | 0,5 % | 21 дек. 2025 г. |
- CVE-2018-766235Наблюдать
Couch through 2.0 allows remote attackers to discover the full path via a direct request to includes/mysql2i/mysql2i.func.php or addons/phpm
СредняяCVSS 5,3Proof of conceptEPSS 47 %couchcms · couch4 мар. 2018 г.
- CVE-2026-2900234Наблюдать
CouchCMS Privilege Escalation via f_k_levels_list Parameter
ВысокаяCVSS 8,6Эксплойта нетEPSS 1 %couchcms · couchcms10 апр. 2026 г.
- CVE-2025-6700428Наблюдать
** Disputed ** An Information Disclosure vulnerability in CouchCMS 2.4 allow an Admin user to read arbitrary files via traversing directorie
СредняяCVSS 6,5Эксплойта нетEPSS 6 %couchcms · couchcms9 янв. 2026 г.
- CVE-2023-4160924Наблюдать
An open redirect vulnerability in the sanitize_url() parameter of CouchCMS v2.3 allows attackers to redirect a victim user to an arbitrary w
СредняяCVSS 6,1Эксплойта нетEPSS 0 %couchcms · couchcms11 сент. 2023 г.
- CVE-2025-1500511Наблюдать
CouchCMS reCAPTCHA config.example.php hard-coded key
НизкаяCVSS 2,9Эксплойта нетEPSS 0 %couchcms · couchcms21 дек. 2025 г.