Записи Cszcms
30 опубликованных записей вендора cszcms.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 7
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')12
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')11
- CWE-434 Unrestricted Upload of File with Dangerous Type3
- CWE-918 Server-Side Request Forgery (SSRF)1
- CWE-77 Improper Neutralization of Special Elements used in a Command ('Command Injection')1
- CWE-706 Use of Incorrectly-Resolved Name or Reference1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
30 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
49В плане | CVE-2019-13086Proof of concept | core/MY_Security.php in CSZ CMS 1.2.2 before 2019-06-20 has member/login/check SQL injection by sending a crafted HTTP User-Agent header andcszcms · csz cms · CWE-89 | Критическая9,8 | — | 32,0 % | 30 июн. 2019 г. |
40В плане | CVE-2019-15524Эксплойта нет | CSZ CMS 1.2.3 allows arbitrary file upload, as demonstrated by a .php file to admin/filemanager in the File Management Module, which leads tcszcms · csz cms · CWE-434 | Критическая9,8 | — | 3,1 % | 26 авг. 2019 г. |
39Наблюдать | CVE-2024-25414Эксплойта нет | An arbitrary file upload vulnerability in /admin/upgrade of CSZ CMS v1.3.0 allows attackers to execute arbitrary code via uploading a craftecszcms · csz cms · CWE-434 | Критическая9,8 | — | 1,6 % | 15 февр. 2024 г. |
39Наблюдать | CVE-2022-27161Эксплойта нет | Csz Cms 1.2.2 is vulnerable to SQL Injection via cszcms_admin_Members_viewUserscszcms · csz cms · CWE-89 | Критическая9,8 | — | 1,3 % | 12 апр. 2022 г. |
39Наблюдать | CVE-2020-21250Эксплойта нет | CSZ CMS v1.2.4 was discovered to contain an arbitrary file upload vulnerability in the component /core/MY_Security.php.cszcms · csz cms · CWE-89 | Критическая9,8 | — | 1,2 % | 27 окт. 2021 г. |
39Наблюдать | CVE-2022-27163Эксплойта нет | CSZ CMS 1.2.2 is vulnerable to SQL Injection via cszcms_admin_Users_editUsercszcms · csz cms · CWE-89 | Критическая9,8 | — | 1,2 % | 12 апр. 2022 г. |
39Наблюдать | CVE-2022-27165Эксплойта нет | CSZ CMS 1.2.2 is vulnerable to SQL Injection via cszcms_admin_Plugin_manager_setstatuscszcms · csz cms · CWE-89 | Критическая9,8 | — | 1,1 % | 12 апр. 2022 г. |
39Наблюдать | CVE-2022-27164Эксплойта нет | CSZ CMS 1.2.2 is vulnerable to SQL Injection via cszcms_admin_Users_viewUserscszcms · csz cms · CWE-89 | Критическая9,8 | — | 1,1 % | 12 апр. 2022 г. |
39Наблюдать | CVE-2022-27162Эксплойта нет | CSZ CMS 1.2.2 is vulnerable to SQL Injection via cszcms_admin_Members_editUsercszcms · csz cms · CWE-89 | Критическая9,8 | — | 1,1 % | 12 апр. 2022 г. |
37Наблюдать | CVE-2024-58307Эксплойта нет | CSZCMS 1.3.0 Authenticated SQL Injection via Members View Endpointcszcms · csz cms · CWE-89 | Критическая9,3 | — | 0,5 % | 11 дек. 2025 г. |
36Наблюдать | CVE-2021-37144Эксплойта нет | CSZ CMS 1.2.9 is vulnerable to Arbitrary File Deletion.cszcms · csz cms · CWE-706 | Критическая9,1 | — | 1,3 % | 30 июл. 2021 г. |
35Наблюдать | CVE-2020-19786Эксплойта нет | File upload vulnerability in CSKaza CSZ CMS v.1.2.2 fixed in v1.2.4 allows attacker to execute aritrary commands and code via crafted PHP ficszcms · csz cms · CWE-434 | Высокая8,8 | — | 0,8 % | 23 мар. 2023 г. |
35Наблюдать | CVE-2019-7566Эксплойта нет | CSZ CMS 1.1.8 has CSRF via admin/users/new/add.cszcms · csz cms · CWE-352 | Высокая8,8 | — | 0,7 % | 7 февр. 2019 г. |
31Наблюдать | CVE-2022-28997Эксплойта нет | CSZCMS v1.3.0 allows attackers to execute a Server-Side Request Forgery (SSRF) which can be leveraged to leak sensitive data via a local filcszcms · cszcms · CWE-918 | Высокая7,5 | — | 2,0 % | 23 мая 2022 г. |
27Наблюдать | CVE-2021-43701Proof of concept | CSZ CMS 1.2.9 has a Time and Boolean-based Blind SQL Injection vulnerability in the endpoint /admin/export/getcsv/article_db, via the fieldScszcms · csz cms · CWE-89 | Средняя6,5 | — | 3,3 % | 29 мар. 2022 г. |
26Наблюдать | CVE-2025-29083Эксплойта нет | SQL Injection vulnerability in CSZ-CMS v.1.3.0 allows a remote attacker to execute arbitrary code via the execSqlFile function in the Plugincszcms · csz cms · CWE-77 | Средняя6,5 | — | 0,4 % | 23 сент. 2025 г. |
26Наблюдать | CVE-2025-29084Эксплойта нет | SQL Injection vulnerability in CSZ-CMS v.1.3.0 allows a remote attacker to execute arbitrary code via the execSqlFile function in the Upgradcszcms · csz cms · CWE-89 | Средняя6,5 | — | 0,4 % | 23 сент. 2025 г. |
24Наблюдать | CVE-2023-38910Эксплойта нет | CSZ CMS 1.3.0 is vulnerable to cross-site scripting (XSS), which allows attackers to execute arbitrary web scripts or HTML via a crafted paycszcms · csz cms · CWE-79 | Средняя6,1 | — | 0,5 % | 18 авг. 2023 г. |
24Наблюдать | CVE-2024-27734Эксплойта нет | A Cross Site Scripting vulnerability in CSZ CMS v.1.3.0 allows an attacker to execute arbitrary code via a crafted script to the Site Name fcszcms · csz cms · CWE-79 | Средняя6,1 | — | 0,5 % | 1 мар. 2024 г. |
24Наблюдать | CVE-2023-41601Эксплойта нет | Multiple cross-site scripting (XSS) vulnerabilities in install/index.php of CSZ CMS v1.3.0 allow attackers to execute arbitrary web scripts cszcms · csz cms · CWE-79 | Средняя6,1 | — | 0,4 % | 6 сент. 2023 г. |
21Наблюдать | CVE-2024-27752Эксплойта нет | Cross Site Scripting vulnerability in CSZ CMS v.1.3.0 allows a remote attacker to execute arbitrary code via the Default Keyword field in thcszcms · csz cms · CWE-79 | Средняя5,4 | — | 0,6 % | 19 апр. 2024 г. |
21Наблюдать | CVE-2021-3224Эксплойта нет | A stored cross-site scripting (XSS) vulnerability in cszcms 1.2.9 exists in /admin/pages/new via the content parameter.cszcms · csz cms · CWE-79 | Средняя5,4 | — | 0,5 % | 10 мар. 2021 г. |
21Наблюдать | CVE-2021-26776Эксплойта нет | CSZ CMS 1.2.9 is affected by a cross-site scripting (XSS) vulnerability in multiple pages through the field name.cszcms · csz cms · CWE-79 | Средняя5,4 | — | 0,5 % | 11 мар. 2021 г. |
21Наблюдать | CVE-2023-39599Эксплойта нет | Cross-Site Scripting (XSS) vulnerability in CSZ CMS v.1.3.0 allows attackers to execute arbitrary code via a crafted payload to the Social Scszcms · csz cms · CWE-79 | Средняя5,4 | — | 0,5 % | 22 авг. 2023 г. |
21Наблюдать | CVE-2023-38911Эксплойта нет | A Cross-Site Scripting (XSS) vulnerability in CSZ CMS 1.3.0 allows attackers to execute arbitrary code via a crafted payload to the Gallery cszcms · csz cms · CWE-79 | Средняя5,4 | — | 0,5 % | 18 авг. 2023 г. |
- CVE-2019-1308649В плане
core/MY_Security.php in CSZ CMS 1.2.2 before 2019-06-20 has member/login/check SQL injection by sending a crafted HTTP User-Agent header and
КритическаяCVSS 9,8Proof of conceptEPSS 32 %cszcms · csz cms30 июн. 2019 г.
- CVE-2019-1552440В плане
CSZ CMS 1.2.3 allows arbitrary file upload, as demonstrated by a .php file to admin/filemanager in the File Management Module, which leads t
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %cszcms · csz cms26 авг. 2019 г.
- CVE-2024-2541439Наблюдать
An arbitrary file upload vulnerability in /admin/upgrade of CSZ CMS v1.3.0 allows attackers to execute arbitrary code via uploading a crafte
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %cszcms · csz cms15 февр. 2024 г.
- CVE-2022-2716139Наблюдать
Csz Cms 1.2.2 is vulnerable to SQL Injection via cszcms_admin_Members_viewUsers
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %cszcms · csz cms12 апр. 2022 г.
- CVE-2020-2125039Наблюдать
CSZ CMS v1.2.4 was discovered to contain an arbitrary file upload vulnerability in the component /core/MY_Security.php.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %cszcms · csz cms27 окт. 2021 г.
- CVE-2022-2716339Наблюдать
CSZ CMS 1.2.2 is vulnerable to SQL Injection via cszcms_admin_Users_editUser
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %cszcms · csz cms12 апр. 2022 г.
- CVE-2022-2716539Наблюдать
CSZ CMS 1.2.2 is vulnerable to SQL Injection via cszcms_admin_Plugin_manager_setstatus
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %cszcms · csz cms12 апр. 2022 г.
- CVE-2022-2716439Наблюдать
CSZ CMS 1.2.2 is vulnerable to SQL Injection via cszcms_admin_Users_viewUsers
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %cszcms · csz cms12 апр. 2022 г.
- CVE-2022-2716239Наблюдать
CSZ CMS 1.2.2 is vulnerable to SQL Injection via cszcms_admin_Members_editUser
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %cszcms · csz cms12 апр. 2022 г.
- CVE-2024-5830737Наблюдать
CSZCMS 1.3.0 Authenticated SQL Injection via Members View Endpoint
КритическаяCVSS 9,3Эксплойта нетEPSS 1 %cszcms · csz cms11 дек. 2025 г.
- CVE-2021-3714436Наблюдать
CSZ CMS 1.2.9 is vulnerable to Arbitrary File Deletion.
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %cszcms · csz cms30 июл. 2021 г.
- CVE-2020-1978635Наблюдать
File upload vulnerability in CSKaza CSZ CMS v.1.2.2 fixed in v1.2.4 allows attacker to execute aritrary commands and code via crafted PHP fi
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %cszcms · csz cms23 мар. 2023 г.
- CVE-2019-756635Наблюдать
CSZ CMS 1.1.8 has CSRF via admin/users/new/add.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %cszcms · csz cms7 февр. 2019 г.
- CVE-2022-2899731Наблюдать
CSZCMS v1.3.0 allows attackers to execute a Server-Side Request Forgery (SSRF) which can be leveraged to leak sensitive data via a local fil
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %cszcms · cszcms23 мая 2022 г.
- CVE-2021-4370127Наблюдать
CSZ CMS 1.2.9 has a Time and Boolean-based Blind SQL Injection vulnerability in the endpoint /admin/export/getcsv/article_db, via the fieldS
СредняяCVSS 6,5Proof of conceptEPSS 3 %cszcms · csz cms29 мар. 2022 г.
- CVE-2025-2908326Наблюдать
SQL Injection vulnerability in CSZ-CMS v.1.3.0 allows a remote attacker to execute arbitrary code via the execSqlFile function in the Plugin
СредняяCVSS 6,5Эксплойта нетEPSS 0 %cszcms · csz cms23 сент. 2025 г.
- CVE-2025-2908426Наблюдать
SQL Injection vulnerability in CSZ-CMS v.1.3.0 allows a remote attacker to execute arbitrary code via the execSqlFile function in the Upgrad
СредняяCVSS 6,5Эксплойта нетEPSS 0 %cszcms · csz cms23 сент. 2025 г.
- CVE-2023-3891024Наблюдать
CSZ CMS 1.3.0 is vulnerable to cross-site scripting (XSS), which allows attackers to execute arbitrary web scripts or HTML via a crafted pay
СредняяCVSS 6,1Эксплойта нетEPSS 0 %cszcms · csz cms18 авг. 2023 г.
- CVE-2024-2773424Наблюдать
A Cross Site Scripting vulnerability in CSZ CMS v.1.3.0 allows an attacker to execute arbitrary code via a crafted script to the Site Name f
СредняяCVSS 6,1Эксплойта нетEPSS 0 %cszcms · csz cms1 мар. 2024 г.
- CVE-2023-4160124Наблюдать
Multiple cross-site scripting (XSS) vulnerabilities in install/index.php of CSZ CMS v1.3.0 allow attackers to execute arbitrary web scripts
СредняяCVSS 6,1Эксплойта нетEPSS 0 %cszcms · csz cms6 сент. 2023 г.
- CVE-2024-2775221Наблюдать
Cross Site Scripting vulnerability in CSZ CMS v.1.3.0 allows a remote attacker to execute arbitrary code via the Default Keyword field in th
СредняяCVSS 5,4Эксплойта нетEPSS 1 %cszcms · csz cms19 апр. 2024 г.
- CVE-2021-322421Наблюдать
A stored cross-site scripting (XSS) vulnerability in cszcms 1.2.9 exists in /admin/pages/new via the content parameter.
СредняяCVSS 5,4Эксплойта нетEPSS 1 %cszcms · csz cms10 мар. 2021 г.
- CVE-2021-2677621Наблюдать
CSZ CMS 1.2.9 is affected by a cross-site scripting (XSS) vulnerability in multiple pages through the field name.
СредняяCVSS 5,4Эксплойта нетEPSS 1 %cszcms · csz cms11 мар. 2021 г.
- CVE-2023-3959921Наблюдать
Cross-Site Scripting (XSS) vulnerability in CSZ CMS v.1.3.0 allows attackers to execute arbitrary code via a crafted payload to the Social S
СредняяCVSS 5,4Эксплойта нетEPSS 1 %cszcms · csz cms22 авг. 2023 г.
- CVE-2023-3891121Наблюдать
A Cross-Site Scripting (XSS) vulnerability in CSZ CMS 1.3.0 allows attackers to execute arbitrary code via a crafted payload to the Gallery
СредняяCVSS 5,4Эксплойта нетEPSS 0 %cszcms · csz cms18 авг. 2023 г.