Записи ddsn
12 опубликованных записей вендора ddsn.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor4
- CWE-352 Cross-Site Request Forgery (CSRF)2
- CWE-284 Improper Access Control1
- CWE-20 Improper Input Validation1
- CWE-640 Weak Password Recovery Mechanism for Forgotten Password1
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
12 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2025-63314Proof of concept | A static password reset token in the password reset function of DDSN Interactive Acora CMS v10.7.1 allows attackers to arbitrarily reset theddsn · cm3 acora cms · CWE-640 | Критическая10,0 | — | 0,3 % | 12 янв. 2026 г. |
35Наблюдать | CVE-2025-25967Proof of concept | Acora CMS version 10.1.1 is vulnerable to Cross-Site Request Forgery (CSRF).ddsn · acora cms · CWE-352 | Высокая8,8 | — | 0,6 % | 3 мар. 2025 г. |
32Наблюдать | CVE-2025-22964Proof of concept | DDSN Interactive cm3 Acora CMS version 10.1.1 has an unauthenticated time-based blind SQL Injection vulnerability caused by insufficient inpddsn · cm3 acora content management system · CWE-89 | Высокая8,1 | — | 0,9 % | 15 янв. 2025 г. |
30Наблюдать | CVE-2006-0221Эксплойта нет | SQL injection vulnerability in index.asp in the Admin Panel in Dragon Design Services Network (DDSN) cm3 content manager (CM3CMS) allows remddsn · cm3cms | Высокая7,5 | — | 1,2 % | 16 янв. 2006 г. |
27Наблюдать | CVE-2013-4726Эксплойта нет | Cross-site request forgery (CSRF) vulnerability in DDSN Interactive cm3 Acora CMS 6.0.6/1a, 6.0.2/1a, 5.5.7/12b, 5.5.0/1b-p1, and possibly oddsn · cm3 acora content management system · CWE-352 | Средняя6,8 | — | 1,1 % | 25 апр. 2014 г. |
24Наблюдать | CVE-2013-4723Эксплойта нет | Open redirect vulnerability in DDSN Interactive cm3 Acora CMS 6.0.6/1a, 6.0.2/1a, 5.5.7/12b, 5.5.0/1b-p1, and possibly other versions allowsddsn · cm3 acora content management system · CWE-20 | Средняя5,8 | — | 2,0 % | 25 апр. 2014 г. |
24Наблюдать | CVE-2025-25968Proof of concept | DDSN Interactive cm3 Acora CMS version 10.1.1 contains an improper access control vulnerability.ddsn · cm3 acora content management system · CWE-284 | Средняя6,0 | — | 1,0 % | 20 февр. 2025 г. |
21Наблюдать | CVE-2013-4727Proof of concept | DDSN Interactive cm3 Acora CMS 6.0.6/1a, 6.0.2/1a, 5.5.7/12b, 5.5.0/1b-p1, and possibly other versions, allows remote attackers to obtain seddsn · cm3 acora content management system · CWE-200 | Средняя5,0 | — | 2,7 % | 6 июн. 2014 г. |
20Наблюдать | CVE-2013-4725Эксплойта нет | DDSN Interactive cm3 Acora CMS 6.0.6/1a, 6.0.2/1a, 5.5.7/12b, 5.5.0/1b-p1, and possibly other versions, does not set the secure flag for an ddsn · cm3 acora content management system · CWE-200 | Средняя5,0 | — | 1,2 % | 6 июн. 2014 г. |
20Наблюдать | CVE-2013-4728Эксплойта нет | DDSN Interactive cm3 Acora CMS 6.0.6/1a, 6.0.2/1a, 5.5.7/12b, 5.5.0/1b-p1, and possibly other versions, allows remote attackers to obtain seddsn · cm3 acora content management system · CWE-200 | Средняя5,0 | — | 1,2 % | 6 июн. 2014 г. |
20Наблюдать | CVE-2013-4724Эксплойта нет | DDSN Interactive cm3 Acora CMS 6.0.6/1a, 6.0.2/1a, 5.5.7/12b, 5.5.0/1b-p1, and possibly other versions, does not include the HTTPOnly flag iddsn · cm3 acora content management system · CWE-200 | Средняя5,0 | — | 1,2 % | 6 июн. 2014 г. |
18Наблюдать | CVE-2013-4722Эксплойта нет | Multiple cross-site scripting (XSS) vulnerabilities in Admin/login/default.asp in DDSN Interactive cm3 Acora CMS 6.0.6/1a, 6.0.2/1a, 5.5.7/1ddsn · cm3 acora content management system · CWE-79 | Средняя4,3 | — | 1,9 % | 25 апр. 2014 г. |
- CVE-2025-6331440В плане
A static password reset token in the password reset function of DDSN Interactive Acora CMS v10.7.1 allows attackers to arbitrarily reset the
КритическаяCVSS 10,0Proof of conceptEPSS 0 %ddsn · cm3 acora cms12 янв. 2026 г.
- CVE-2025-2596735Наблюдать
Acora CMS version 10.1.1 is vulnerable to Cross-Site Request Forgery (CSRF).
ВысокаяCVSS 8,8Proof of conceptEPSS 1 %ddsn · acora cms3 мар. 2025 г.
- CVE-2025-2296432Наблюдать
DDSN Interactive cm3 Acora CMS version 10.1.1 has an unauthenticated time-based blind SQL Injection vulnerability caused by insufficient inp
ВысокаяCVSS 8,1Proof of conceptEPSS 1 %ddsn · cm3 acora content management system15 янв. 2025 г.
- CVE-2006-022130Наблюдать
SQL injection vulnerability in index.asp in the Admin Panel in Dragon Design Services Network (DDSN) cm3 content manager (CM3CMS) allows rem
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %ddsn · cm3cms16 янв. 2006 г.
- CVE-2013-472627Наблюдать
Cross-site request forgery (CSRF) vulnerability in DDSN Interactive cm3 Acora CMS 6.0.6/1a, 6.0.2/1a, 5.5.7/12b, 5.5.0/1b-p1, and possibly o
СредняяCVSS 6,8Эксплойта нетEPSS 1 %ddsn · cm3 acora content management system25 апр. 2014 г.
- CVE-2013-472324Наблюдать
Open redirect vulnerability in DDSN Interactive cm3 Acora CMS 6.0.6/1a, 6.0.2/1a, 5.5.7/12b, 5.5.0/1b-p1, and possibly other versions allows
СредняяCVSS 5,8Эксплойта нетEPSS 2 %ddsn · cm3 acora content management system25 апр. 2014 г.
- CVE-2025-2596824Наблюдать
DDSN Interactive cm3 Acora CMS version 10.1.1 contains an improper access control vulnerability.
СредняяCVSS 6,0Proof of conceptEPSS 1 %ddsn · cm3 acora content management system20 февр. 2025 г.
- CVE-2013-472721Наблюдать
DDSN Interactive cm3 Acora CMS 6.0.6/1a, 6.0.2/1a, 5.5.7/12b, 5.5.0/1b-p1, and possibly other versions, allows remote attackers to obtain se
СредняяCVSS 5,0Proof of conceptEPSS 3 %ddsn · cm3 acora content management system6 июн. 2014 г.
- CVE-2013-472520Наблюдать
DDSN Interactive cm3 Acora CMS 6.0.6/1a, 6.0.2/1a, 5.5.7/12b, 5.5.0/1b-p1, and possibly other versions, does not set the secure flag for an
СредняяCVSS 5,0Эксплойта нетEPSS 1 %ddsn · cm3 acora content management system6 июн. 2014 г.
- CVE-2013-472820Наблюдать
DDSN Interactive cm3 Acora CMS 6.0.6/1a, 6.0.2/1a, 5.5.7/12b, 5.5.0/1b-p1, and possibly other versions, allows remote attackers to obtain se
СредняяCVSS 5,0Эксплойта нетEPSS 1 %ddsn · cm3 acora content management system6 июн. 2014 г.
- CVE-2013-472420Наблюдать
DDSN Interactive cm3 Acora CMS 6.0.6/1a, 6.0.2/1a, 5.5.7/12b, 5.5.0/1b-p1, and possibly other versions, does not include the HTTPOnly flag i
СредняяCVSS 5,0Эксплойта нетEPSS 1 %ddsn · cm3 acora content management system6 июн. 2014 г.
- CVE-2013-472218Наблюдать
Multiple cross-site scripting (XSS) vulnerabilities in Admin/login/default.asp in DDSN Interactive cm3 Acora CMS 6.0.6/1a, 6.0.2/1a, 5.5.7/1
СредняяCVSS 4,3Эксплойта нетEPSS 2 %ddsn · cm3 acora content management system25 апр. 2014 г.