Записи DayCloud
5 опубликованных записей вендора daycloud.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')3
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
5 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
35Наблюдать | CVE-2025-50585Эксплойта нет | StudentManage v1.0 was discovered to contain a SQL injection vulnerability via the component /admin/adminStudentUrl.daycloud · studentmanage · CWE-89 | Высокая8,8 | — | 0,3 % | 18 июл. 2025 г. |
26Наблюдать | CVE-2025-50586Эксплойта нет | StudentManage v1.0 was discovered to contain Cross-Site Request Forgery (CSRF).daycloud · studentmanage · CWE-352 | Средняя6,5 | — | 0,2 % | 18 июл. 2025 г. |
19Наблюдать | CVE-2025-50582Эксплойта нет | StudentManage v1.0 was discovered to contain a cross-site scripting (XSS) vulnerability via the Add A New Course module.daycloud · studentmanage · CWE-79 | Средняя4,8 | — | 0,2 % | 18 июл. 2025 г. |
19Наблюдать | CVE-2025-50583Эксплойта нет | StudentManage v1.0 was discovered to contain a cross-site scripting (XSS) vulnerability via the Add A New Student module.daycloud · studentmanage · CWE-79 | Средняя4,8 | — | 0,2 % | 18 июл. 2025 г. |
19Наблюдать | CVE-2025-50584Эксплойта нет | StudentManage v1.0 was discovered to contain a cross-site scripting (XSS) vulnerability via the Add A New Teacher module.daycloud · studentmanage · CWE-79 | Средняя4,8 | — | 0,2 % | 18 июл. 2025 г. |
- CVE-2025-5058535Наблюдать
StudentManage v1.0 was discovered to contain a SQL injection vulnerability via the component /admin/adminStudentUrl.
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %daycloud · studentmanage18 июл. 2025 г.
- CVE-2025-5058626Наблюдать
StudentManage v1.0 was discovered to contain Cross-Site Request Forgery (CSRF).
СредняяCVSS 6,5Эксплойта нетEPSS 0 %daycloud · studentmanage18 июл. 2025 г.
- CVE-2025-5058219Наблюдать
StudentManage v1.0 was discovered to contain a cross-site scripting (XSS) vulnerability via the Add A New Course module.
СредняяCVSS 4,8Эксплойта нетEPSS 0 %daycloud · studentmanage18 июл. 2025 г.
- CVE-2025-5058319Наблюдать
StudentManage v1.0 was discovered to contain a cross-site scripting (XSS) vulnerability via the Add A New Student module.
СредняяCVSS 4,8Эксплойта нетEPSS 0 %daycloud · studentmanage18 июл. 2025 г.
- CVE-2025-5058419Наблюдать
StudentManage v1.0 was discovered to contain a cross-site scripting (XSS) vulnerability via the Add A New Teacher module.
СредняяCVSS 4,8Эксплойта нетEPSS 0 %daycloud · studentmanage18 июл. 2025 г.