Записи denkgroot
6 опубликованных записей вендора denkgroot.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 33,3 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-352 Cross-Site Request Forgery (CSRF)5
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
6 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
38Наблюдать | CVE-2024-41603Эксплойта нет | Spina CMS v2.18.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via the URI /admin/layout.denkgroot · spina · CWE-352 | Критическая9,6 | — | 0,2 % | 19 июл. 2024 г. |
35Наблюдать | CVE-2015-4619Эксплойта нет | Cross-site request forgery (CSRF) vulnerability in Spina before commit bfe44f289e336f80b6593032679300c493735e75.denkgroot · spina · CWE-352 | Высокая8,8 | — | 0,9 % | 7 сент. 2017 г. |
35Наблюдать | CVE-2024-41602Эксплойта нет | Cross Site Request Forgery vulnerability in Spina CMS v.2.18.0 and before allows a remote attacker to escalate privileges via a crafted URLdenkgroot · spina · CWE-352 | Высокая8,8 | — | 0,3 % | 19 июл. 2024 г. |
27Наблюдать | CVE-2024-7106Эксплойта нет | Spina CMS media_folders cross-site request forgerydenkgroot · spina · CWE-352 | Средняя6,9 | — | 0,4 % | 25 июл. 2024 г. |
27Наблюдать | CVE-2024-7065Эксплойта нет | Spina CMS cross-site request forgerydenkgroot · spina · CWE-352 | Средняя6,9 | — | 0,4 % | 24 июл. 2024 г. |
19Наблюдать | CVE-2023-3445Эксплойта нет | Cross-site Scripting (XSS) - Stored in spinacms/spinadenkgroot · spina · CWE-79 | Средняя4,8 | — | 0,6 % | 28 июн. 2023 г. |
- CVE-2024-4160338Наблюдать
Spina CMS v2.18.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via the URI /admin/layout.
КритическаяCVSS 9,6Эксплойта нетEPSS 0 %denkgroot · spina19 июл. 2024 г.
- CVE-2015-461935Наблюдать
Cross-site request forgery (CSRF) vulnerability in Spina before commit bfe44f289e336f80b6593032679300c493735e75.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %denkgroot · spina7 сент. 2017 г.
- CVE-2024-4160235Наблюдать
Cross Site Request Forgery vulnerability in Spina CMS v.2.18.0 and before allows a remote attacker to escalate privileges via a crafted URL
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %denkgroot · spina19 июл. 2024 г.
- CVE-2024-710627Наблюдать
Spina CMS media_folders cross-site request forgery
СредняяCVSS 6,9Эксплойта нетEPSS 0 %denkgroot · spina25 июл. 2024 г.
- CVE-2024-706527Наблюдать
Spina CMS cross-site request forgery
СредняяCVSS 6,9Эксплойта нетEPSS 0 %denkgroot · spina24 июл. 2024 г.
- CVE-2023-344519Наблюдать
Cross-site Scripting (XSS) - Stored in spinacms/spina
СредняяCVSS 4,8Эксплойта нетEPSS 1 %denkgroot · spina28 июн. 2023 г.